Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — Laboratório baseado em Docker reproduzindo CVE-2023-26482 (Nextcloud RCE) com script de exploração automatizado para análise educacional de vulnerabilidades e demonstração do fluxo de trabalho de exploração. | Kitploit
Ferramentas/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Laboratório baseado em Docker reproduzindo CVE-2023-26482 (Nextcloud RCE) com script de exploração automatizado para análise educacional de vulnerabilidades e demonstração do fluxo de trabalho de exploração.

Ver Repositório
há 6 mesesAinda não revisado

Next cloud

Prova de Conceito e Análise

Aviso de Segurança

Este repositório reproduz uma vulnerabilidade divulgada publicamente e corrigida em um ambiente de laboratório Docker controlado para fins educacionais e de pesquisa.

O ambiente é intencionalmente vulnerável e só deve ser implantado em ambientes de teste isolados. Não tente explorar sistemas sem autorização explícita.

O objetivo deste projeto é demonstrar análise de vulnerabilidade, fluxo de exploração e estratégias de mitigação.

Este laboratório reproduz CVE-2023-26482, uma vulnerabilidade de Validação de Escopo Ausente no Nextcloud Server que permite que um usuário autenticado crie fluxos de trabalho maliciosos, levando à Execução Remota de Código (RCE) se o aplicativo "Workflow Script" estiver instalado.

imagem

Pré-requisitos

  • Docker e Docker Compose
  • Python 3
  • biblioteca requests

Configuração

  1. Iniciar o ambiente:

    root@kitploit:~
    docker-compose up -d
    
  2. Configurar a instância (Automatizado): Execute o script de configuração para instalar o aplicativo vulnerável workflow_script e criar um usuário de teste

    root@kitploit:~
    bash setup.sh
    

    Nota: Isso pode levar alguns minutos, pois aguarda a inicialização completa do Nextcloud.

  3. Instalar dependências do Python:

    root@kitploit:~
    pip install -r requirements.txt
    

Exploração

  1. Executar o exploit:

    root@kitploit:~
    python exploit.py
    

    Este script irá:

    • Fazer login como attacker.
    • Criar uma regra de fluxo de trabalho Global/Admin (que deveria ser proibida) para executar um comando (touch /tmp/pwned) quando um arquivo com tipo MIME text/plain for enviado.
  2. Acionar o RCE:

    • Faça login em http://localhost:8080 com attacker / AttackerPassword123!.
    • Envie um arquivo de texto (ex.: test.txt).
    • O comando deve ser executado no container.

Verificação

Verifique se o arquivo /tmp/pwned existe no container:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

Demonstração

Primeiramente, vamos começar com as credenciais de usuário criadas para o laboratório, sem permissões de administrador :

imagem

Como você pode ver aqui, o usuário attacker não tem permissões de administrador : imagem

Vamos iniciar o arquivo exploit.py :

imagem

Como você pode ver aqui, basta enviar um arquivo .txt aleatório

imagem

Aqui vamos nós ! :

imagem

Referência

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

Esta vulnerabilidade (CVE-2023-26482) pode ser corrigida atualizando o Nextcloud Server para uma versão corrigida (≥ 24.0.10 ou ≥ 25.0.4).

Baixar ferramenta