Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud | Kitploit
Инструменты/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

Репозиторий
6 месяцев назадЕщё не проверено

Next cloud

Proof of Concept и анализ

Уведомление о безопасности

Этот репозиторий воспроизводит публично раскрытую и исправленную уязвимость в контролируемой лабораторной среде Docker в образовательных и исследовательских целях.

Среда намеренно уязвима и должна разворачиваться только в изолированных тестовых средах. Не пытайтесь эксплуатировать системы без явного разрешения.

Цель этого проекта — продемонстрировать анализ уязвимостей, процесс эксплуатации и стратегии смягчения последствий.

Эта лаборатория воспроизводит CVE-2023-26482 — уязвимость отсутствия проверки области действия (Missing Scope Validation) в Nextcloud Server, которая позволяет аутентифицированному пользователю создавать вредоносные рабочие процессы, что приводит к удалённому выполнению кода (RCE), если установлено приложение «Workflow Script».

image

Предварительные требования

  • Docker и Docker Compose
  • Python 3
  • библиотека requests

Настройка

  1. Запустите среду:

    root@kitploit:~
    docker-compose up -d
    
  2. Настройте экземпляр (автоматически): Запустите скрипт настройки, чтобы установить уязвимое приложение workflow_script и создать тестового пользователя.

    root@kitploit:~
    bash setup.sh
    

    Примечание: это может занять несколько минут, так как скрипт ожидает полной инициализации Nextcloud.

  3. Установите зависимости Python:

    root@kitploit:~
    pip install -r requirements.txt
    

Эксплуатация

  1. Запустите эксплойт:

    root@kitploit:~
    python exploit.py
    

    Этот скрипт:

    • Войдёт как attacker.
    • Создаст глобальное правило рабочего процесса / правило администратора (что должно быть запрещено) для выполнения команды (touch /tmp/pwned) при загрузке файла с MIME-типом text/plain.
  2. Активируйте RCE:

    • Войдите в http://localhost:8080 под attacker / AttackerPassword123!.
    • Загрузите текстовый файл (например, test.txt).
    • Команда должна выполниться в контейнере.

Проверка

Проверьте, существует ли файл /tmp/pwned в контейнере:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

Демонстрация

Сначала начнём с учётных данных пользователя, созданного для лаборатории, без прав администратора:

image

Как вы можете видеть здесь, пользователь attacker не имеет прав администратора: image

Запустим файл exploit.py:

image

Как вы можете видеть здесь, нам просто нужно загрузить произвольный .txt файл.

image

Поехали!:

image

Ссылки

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

Эту уязвимость (CVE-2023-26482) можно устранить, обновив Nextcloud Server до исправленной версии (≥ 24.0.10 или ≥ 25.0.4).

Скачать инструмент