
Laboratório baseado em Docker reproduzindo CVE-2023-26482 (Nextcloud RCE) com script de exploração automatizado para análise educacional de vulnerabilidades e demonstração do fluxo de trabalho de exploração.
Next cloud
Este repositório reproduz uma vulnerabilidade divulgada publicamente e corrigida em um ambiente de laboratório Docker controlado para fins educacionais e de pesquisa.
O ambiente é intencionalmente vulnerável e só deve ser implantado em ambientes de teste isolados. Não tente explorar sistemas sem autorização explícita.
O objetivo deste projeto é demonstrar análise de vulnerabilidade, fluxo de exploração e estratégias de mitigação.
Este laboratório reproduz CVE-2023-26482, uma vulnerabilidade de Validação de Escopo Ausente no Nextcloud Server que permite que um usuário autenticado crie fluxos de trabalho maliciosos, levando à Execução Remota de Código (RCE) se o aplicativo "Workflow Script" estiver instalado.
requestsIniciar o ambiente:
docker-compose up -d
Configurar a instância (Automatizado):
Execute o script de configuração para instalar o aplicativo vulnerável workflow_script e criar um usuário de teste
bash setup.sh
Nota: Isso pode levar alguns minutos, pois aguarda a inicialização completa do Nextcloud.
Instalar dependências do Python:
pip install -r requirements.txt
Executar o exploit:
python exploit.py
Este script irá:
attacker.touch /tmp/pwned) quando um arquivo com tipo MIME text/plain for enviado.Acionar o RCE:
http://localhost:8080 com attacker / AttackerPassword123!.test.txt).Verifique se o arquivo /tmp/pwned existe no container:
docker-compose exec app ls -l /tmp/pwned
Primeiramente, vamos começar com as credenciais de usuário criadas para o laboratório, sem permissões de administrador :
Como você pode ver aqui, o usuário attacker não tem permissões de administrador :

Vamos iniciar o arquivo exploit.py :
Como você pode ver aqui, basta enviar um arquivo .txt aleatório
Aqui vamos nós ! :
https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?
Esta vulnerabilidade (CVE-2023-26482) pode ser corrigida atualizando o Nextcloud Server para uma versão corrigida (≥ 24.0.10 ou ≥ 25.0.4).