Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — CVE-2023-26482 (Nextcloud RCE)를 재현하는 Docker 기반 실험실로, 교육용 취약점 분석 및 공격 워크플로우 시연을 위한 자동화된 익스플로잇 스크립트가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

CVE-2023-26482 (Nextcloud RCE)를 재현하는 Docker 기반 실험실로, 교육용 취약점 분석 및 공격 워크플로우 시연을 위한 자동화된 익스플로잇 스크립트가 포함되어 있습니다.

저장소 보기
36개월 전아직 검토되지 않음

Next cloud

개념 증명 및 분석

보안 주의사항

이 저장소는 교육 및 연구 목적으로 통제된 Docker 실험실 환경에서 공개적으로 공개되고 패치된 취약점을 재현합니다.

이 환경은 의도적으로 취약하게 만들어졌으며, 반드시 격리된 테스트 환경에서만 배포해야 합니다. 명시적 승인 없이 시스템을 악용하려 시도하지 마십시오.

이 프로젝트의 목표는 취약점 분석, 악용 워크플로우 및 완화 전략을 시연하는 것입니다.

이 실험실은 Nextcloud 서버의 범위 검증 누락(Missing Scope Validation) 취약점인 CVE-2023-26482를 재현합니다. 이 취약점으로 인해 인증된 사용자가 악성 워크플로우를 생성할 수 있으며, 'Workflow Script' 앱이 설치된 경우 원격 코드 실행(RCE)으로 이어질 수 있습니다.

image

사전 요구 사항

  • Docker 및 Docker Compose
  • Python 3
  • requests 라이브러리

설정

  1. 환경 시작:

    root@kitploit:~
    docker-compose up -d
    
  2. 인스턴스 구성 (자동): 취약한 workflow_script 앱을 설치하고 테스트 사용자를 생성하기 위해 설정 스크립트를 실행합니다.

    root@kitploit:~
    bash setup.sh
    

    참고: Nextcloud가 완전히 초기화될 때까지 기다리므로 몇 분 정도 걸릴 수 있습니다.

  3. Python 종속성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    

악용

  1. 익스플로잇 실행:

    root@kitploit:~
    python exploit.py
    

    이 스크립트는 다음을 수행합니다:

    • attacker로 로그인합니다.
    • MIME 유형이 text/plain인 파일이 업로드될 때 명령(touch /tmp/pwned)을 실행하는 전역/관리자 워크플로우 규칙(허용되어서는 안 됨)을 생성합니다.
  2. RCE 트리거:

    • attacker / AttackerPassword123!로 http://localhost:8080에 로그인합니다.
    • 텍스트 파일(예: test.txt)을 업로드합니다.
    • 컨테이너에서 명령이 실행되어야 합니다.

확인

컨테이너에 /tmp/pwned 파일이 존재하는지 확인합니다:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

시연

먼저 실험실용으로 생성된 사용자 자격 증명(관리자 권한 없음)부터 시작하겠습니다:

image

여기서 볼 수 있듯이 attacker 사용자에게는 관리자 권한이 없습니다: image

exploit.py 파일을 시작해 보겠습니다:

image

여기에서 볼 수 있듯이 임의의 .txt 파일을 업로드하기만 하면 됩니다.

image

자, 실행되었습니다! :

image

참고자료

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

이 취약점(CVE-2023-26482)은 Nextcloud 서버를 수정된 버전(≥ 24.0.10 또는 ≥ 25.0.4)으로 업그레이드하여 해결할 수 있습니다.

도구 다운로드