
Next cloud
Этот репозиторий воспроизводит публично раскрытую и исправленную уязвимость в контролируемой лабораторной среде Docker в образовательных и исследовательских целях.
Среда намеренно уязвима и должна разворачиваться только в изолированных тестовых средах. Не пытайтесь эксплуатировать системы без явного разрешения.
Цель этого проекта — продемонстрировать анализ уязвимостей, процесс эксплуатации и стратегии смягчения последствий.
Эта лаборатория воспроизводит CVE-2023-26482 — уязвимость отсутствия проверки области действия (Missing Scope Validation) в Nextcloud Server, которая позволяет аутентифицированному пользователю создавать вредоносные рабочие процессы, что приводит к удалённому выполнению кода (RCE), если установлено приложение «Workflow Script».
requestsЗапустите среду:
docker-compose up -d
Настройте экземпляр (автоматически):
Запустите скрипт настройки, чтобы установить уязвимое приложение workflow_script и создать тестового пользователя.
bash setup.sh
Примечание: это может занять несколько минут, так как скрипт ожидает полной инициализации Nextcloud.
Установите зависимости Python:
pip install -r requirements.txt
Запустите эксплойт:
python exploit.py
Этот скрипт:
attacker.touch /tmp/pwned) при загрузке файла с MIME-типом text/plain.Активируйте RCE:
http://localhost:8080 под attacker / AttackerPassword123!.test.txt).Проверьте, существует ли файл /tmp/pwned в контейнере:
docker-compose exec app ls -l /tmp/pwned
Сначала начнём с учётных данных пользователя, созданного для лаборатории, без прав администратора:
Как вы можете видеть здесь, пользователь attacker не имеет прав администратора:

Запустим файл exploit.py:
Как вы можете видеть здесь, нам просто нужно загрузить произвольный .txt файл.
Поехали!:
https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?
Эту уязвимость (CVE-2023-26482) можно устранить, обновив Nextcloud Server до исправленной версии (≥ 24.0.10 или ≥ 25.0.4).