Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC---CVE-2023-26482-RCE-LAB-Nextcloud — 基于Docker的实验室,用于复现CVE-2023-26482(Nextcloud RCE),带有自动利用脚本,用于教育性漏洞分析和利用工作流演示。 | Kitploit
工具/GitHubGitHub/isabbii/poc---cve-2023-26482-rce-lab-nextcloud
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
isabbii/poc---cve-2023-26482-rce-lab-nextcloud

PoC---CVE-2023-26482-RCE-LAB-Nextcloud

基于Docker的实验室,用于复现CVE-2023-26482(Nextcloud RCE),带有自动利用脚本,用于教育性漏洞分析和利用工作流演示。

查看仓库
36个月前尚未审核

Next cloud

概念验证与分析

安全声明

本仓库复现了一个已公开披露并修复的漏洞,在受控的 Docker 实验环境中用于教育和研究目的。

该环境故意设计为存在漏洞,必须只在隔离的测试环境中部署。禁止未经明确授权尝试利用任何系统。

本项目旨在展示漏洞分析、利用流程及缓解策略。

本实验复现了 CVE-2023-26482,一个 Nextcloud Server 中的缺失范围验证漏洞,允许经过身份验证的用户创建恶意工作流,若安装了“工作流脚本”应用,则可能导致远程代码执行(RCE)。

图片

前提条件

  • Docker 和 Docker Compose
  • Python 3
  • requests 库

安装

  1. 启动环境:

    root@kitploit:~
    docker-compose up -d
    
  2. 配置实例(自动化): 运行安装脚本以安装存在漏洞的 workflow_script 应用并创建一个测试用户。

    root@kitploit:~
    bash setup.sh
    

    注意:此过程可能需要几分钟,因为它会等待 Nextcloud 完全初始化。

  3. 安装 Python 依赖:

    root@kitploit:~
    pip install -r requirements.txt
    

漏洞利用

  1. 运行漏洞利用脚本:

    root@kitploit:~
    python exploit.py
    

    该脚本将:

    • 以 attacker 身份登录。
    • 创建一个全局/管理员工作流规则(本应被禁止),用于在用户上传 MIME 类型为 text/plain 的文件时执行命令 touch /tmp/pwned。
  2. 触发 RCE:

    • 以 attacker / AttackerPassword123! 登录 http://localhost:8080。
    • 上传一个文本文件(例如 test.txt)。
    • 命令应在容器中执行。

验证

检查容器中文件 /tmp/pwned 是否存在:

root@kitploit:~
docker-compose exec app ls -l /tmp/pwned

演示

首先,让我们看一下实验环境创建的用户凭据,用户没有管理权限:

图片

这里可以看到,用户 attacker 没有管理权限: 图片

让我们运行 exploit.py 文件:

图片

如图所示,我们只需上传一个任意的 .txt 文件。

图片

成功了!

图片

参考

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

该漏洞(CVE-2023-26482)可通过将 Nextcloud Server 升级到已修复版本(≥ 24.0.10 或 ≥ 25.0.4)来修复。

下载工具