Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/d7x/cve-2020-12432
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииФишингСоциальная инженерия
GitHubd7x/cve-2020-12432

CVE-2020-12432

Эксплойт, доказывающий концепцию, для хранимой XSS-уязвимости и небезопасных разрешений в Collabora CODE <= 4.2.2 через API Vereign WOPI, позволяющий захватить учётные записи и украсть данные из localstorage.

Репозиторий
36 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-12432

Collabora CODE <= 4.2.2 Хранимая XSS и небезопасные разрешения API WOPI от Vereign (угон учётной записи) - 4.2.2

Затронутые версии: Collabora CODE <= 4.2.2
Требования для эксплуатации: Интерфейс API /wopi/ от Vereign должен быть доступен с использованием предоставленного сгенерированного токена, что является конфигурацией по умолчанию.

Интерфейс API wopi, разработанный vereign (www.verign.com) и интегрированный в основной пакет Collabora CODE (https://www.collaboraoffice.com/code/), подвержен XSS-атаке и небезопасным разрешениям доступа к файлам. После загрузки документа с произвольным HTML-файлом можно украсть данные локального хранилища, предоставив специально созданную ссылку с перенаправлением XSS жертве.

PoC:

  1. Загрузите файл документа, содержащий код JavaScript, и перехватите запрос через Burp (или любой другой перехватывающий прокси). Поместите HTML-содержимое внутрь файла, содержащее HTML-форму и JavaScript, отправляющий файлы cookie и данные локального хранилища пользователя на сторонний домен.

  2. Получите доступ к документу через веб-приложение и получите токен доступа к документу через ответ API на конечной точке /wopi/getAccessToken.

  3. Отправьте вредоносную HTML-ссылку жертве, вы можете включить её в iframe или в подпись форума:

root@kitploit:~
<a href=https://target.com/wopi/files/10/contents?access_token=<token>   >Click here</a>
  1. Жертва открывает ссылку и перенаправляется на другой сервис, при этом все её файлы cookie и данные локального хранилища отправляются в другую сеть.

Видео: https://www.youtube.com/watch?v=_tkRnSr6yc0

Скачать инструмент