Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-52782 — CVE-2026-52782 的复现包和 PoC 脚本,该漏洞是 OpenProject 项目存储设置中的一个经过身份验证的 IDOR,可劫持 Nextcloud/OneDrive 文件夹 ACL。 | Kitploit
工具/GitHubGitHub/abraxas/cve-2026-52782
漏洞分析漏洞利用Web应用程序漏洞利用信息收集安全虚拟化Web安全渗透测试实验室与实践
GitHubabraxas/cve-2026-52782

CVE-2026-52782

CVE-2026-52782 的复现包和 PoC 脚本,该漏洞是 OpenProject 项目存储设置中的一个经过身份验证的 IDOR,可劫持 Nextcloud/OneDrive 文件夹 ACL。

查看仓库
12天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Abraxas Labs — CVE-2026-52782

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-52782

CVE-2026-52782

OpenProject 17.3.2 — OpenProject GmbH

OpenProject 是一款开源、基于 Web 的项目管理软件。在 17.3.3 和 17.4.1 之前,通过项目存储设置存在的 IDOR 漏洞允许项目管理员劫持另一个项目所管理的 Nextcloud 或 OneDrive 文件夹。

CVECVE-2026-52782 · CVE.org
CWECWE-639
CVSS严重:9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
产品OpenProject
受影响版本所有 至 17.3.2(含) 的版本
已修复版本17.3.3 / 17.4.1 及更高版本
认证已认证(见源码映射)
许可证GNU Affero GPL v3.0
实验环境仅限 127.0.0.1 · 供应商/客户披露包,非扫描器

安全公告(来自源码映射)

Storages::ProjectStorages::BaseContract 验证了手动模式下 project_folder_id 的存在性,但从未验证其是否属于当前项目。已在 17.3.3 / 17.4.1 中修复。


入口

  • 方法: PATCH
  • 路径: /projects/{identifier}/settings/project_storages/{id}
  • 路由: 已认证的项目管理员设置。UpdateContract 不检查文件夹 ID 的所有权。下一次受管文件夹同步将重写 Nextcloud/OneDrive ACL。
  • 备注: 已认证的 CVE-2026-52782 CWE-639 OpenProject 17.3.2。见证:PATCH 后攻击者 ProjectStorage 上的 GHSA52782-WITNESS。非 eval。非反弹 shell。

调用链

  • 以项目 A 的项目管理员身份登录
  • PATCH /projects/A/settings/project_storages/A_ps_id 并携带受害者的 project_folder_id
  • Storages::ProjectStorages::UpdateService 写入该 ID
  • GET /api/v3/project_storages/A_ps_id 显示 GHSA52782-WITNESS

实验环境前提条件

  • OpenProject < 17.3.3 或 17.4.0
  • 拥有某个项目的项目管理员权限
  • 同一存储上第二个项目的 ProjectStorage 文件夹 ID

见证

攻击者 ProjectStorage 的 API 或编辑 HTML 中包含 GHSA52782-WITNESS

非成功标志

  • eval/base64/system 载荷
  • 反弹 shell
  • 已修复的 17.3.3

补丁 / 修复

首先执行此操作: 将 OpenProject 更新至 17.3.3 / 17.4.1 或更新版本。

升级后验证

  • 针对已修复版本重新运行 CVE-2026-52782-Abraxas-Labs.py:映射的见证必须不出现。
  • 确认部署树中的供应商公告 / 变更集(见参考资料)。
  • WAF 签名只是延迟,不是补丁。

如果无法立即更新

  • 禁用或隔离受影响的组件。
  • 在生产环境中搜寻见证条件(新的特权用户、意外文件、注入的行——即此 CVE 映射所命名的任何内容)。

复现(授权实验环境)

仅针对 http://127.0.0.1:8088(或你绑定的回环地址)。不要将此脚本指向互联网。

root@kitploit:~
python3 CVE-2026-52782-Abraxas-Labs.py

成功标志是响应体中出现上述见证。通用的 200 HTML 不是成功标志。


实验环境镜像

用于复现的回环栈。除非此文件夹中的 Dockerfile 从源码构建,否则使用官方镜像。

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/seed.rb
root@kitploit:~
cd lab
docker compose up --force-recreate

如果 YAML 挂载了本地目录(来自版本表的插件 zip / 源码标签),请将存在漏洞的产品树绑定到 Compose 旁边。除 127.0.0.1 外不要发布任何内容。


参考资料

  • CVE-2026-52782 · NVD

  • CVE-2026-52782 · CVE.org

  • github.com/opf/openproject/security/advisories/GHSA-3vpx-94qx-xpw6

  • www.cve.org/CVERecord?id=CVE-2026-52782

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


记录(结构化)

root@kitploit:~
# CVE-2026-52782

CWE: CWE-639
CVSS: Critical 9.9 (GHSA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

## Description

A project-admin can PATCH another project's managed Nextcloud/OneDrive folder id onto their own Storages::ProjectStorage. The next managed-folder sync overwrites that folder's ACL with the attacker project's members.

## Product

OpenProject 17.3.2 (fixed in 17.3.3 and 17.4.1). Lab oracle is a witness folder id, not a shell.

许可证

本披露包依据 GNU Affero General Public License v3.0 许可。参见 LICENSE。


免责声明

本包仅供供应商、站点所有者及授权实验环境使用。该脚本仅与 127.0.0.1 通信。Abraxas Labs 未授权将其用于你并不拥有的系统。不提供任何担保。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

下载工具