基于Docker的实验室,用于复现CVE-2023-26482(Nextcloud RCE),带有自动利用脚本,用于教育性漏洞分析和利用工作流演示。
Next cloud
本仓库复现了一个已公开披露并修复的漏洞,在受控的 Docker 实验环境中用于教育和研究目的。
该环境故意设计为存在漏洞,必须只在隔离的测试环境中部署。禁止未经明确授权尝试利用任何系统。
本项目旨在展示漏洞分析、利用流程及缓解策略。
本实验复现了 CVE-2023-26482,一个 Nextcloud Server 中的缺失范围验证漏洞,允许经过身份验证的用户创建恶意工作流,若安装了“工作流脚本”应用,则可能导致远程代码执行(RCE)。
requests 库启动环境:
docker-compose up -d
配置实例(自动化):
运行安装脚本以安装存在漏洞的 workflow_script 应用并创建一个测试用户。
bash setup.sh
注意:此过程可能需要几分钟,因为它会等待 Nextcloud 完全初始化。
安装 Python 依赖:
pip install -r requirements.txt
运行漏洞利用脚本:
python exploit.py
该脚本将:
attacker 身份登录。text/plain 的文件时执行命令 touch /tmp/pwned。触发 RCE:
attacker / AttackerPassword123! 登录 http://localhost:8080。test.txt)。检查容器中文件 /tmp/pwned 是否存在:
docker-compose exec app ls -l /tmp/pwned
首先,让我们看一下实验环境创建的用户凭据,用户没有管理权限:
这里可以看到,用户 attacker 没有管理权限:

让我们运行 exploit.py 文件:
如图所示,我们只需上传一个任意的 .txt 文件。
成功了!
https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?
该漏洞(CVE-2023-26482)可通过将 Nextcloud Server 升级到已修复版本(≥ 24.0.10 或 ≥ 25.0.4)来修复。