Sploitus

Exploit for PoC---CVE-2023-26482-RCE-LAB-Nextcloud

kitploit · 2026-08-26

Exploit Code

MARKDOWN109 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ISABBII-POC---CVE-2023-26482-RCE-LAB-NEXTCLOUD
Next cloud

## 概念実証と分析

## セキュリティ通知

このリポジトリは、教育および研究目的のために、管理されたDockerラボ環境で公開されパッチ済みの脆弱性を再現します。

この環境は意図的に脆弱性を含んでおり、必ず分離されたテスト環境でのみ展開してください。明示的な許可なくシステムを悪用しようとしないでください。

このプロジェクトの目的は、脆弱性分析、悪用手順、および緩和策を実証することです。

このラボは、Nextcloud Server の Missing Scope Validation 脆弱性である **CVE-2023-26482** を再現します。この脆弱性により、認証済みユーザーが悪意のあるワークフローを作成でき、「Workflow Script」アプリがインストールされている場合、リモートコード実行(RCE)につながります。

![image](https://assets.kitploit.com/production/public/readmes/36719/892b88ff1ce9e22cbddd58c2aee4393bbf2cb7a4416766ee35b579c18d352299.png)

## 前提条件

  * Docker と Docker Compose
  * Python 3
  * `requests` ライブラリ



## セットアップ

  1. **環境を起動します:**

root@kitploit:~
         
         docker-compose up -d
         

  2. **インスタンスを構成します(自動):** セットアップスクリプトを実行して、脆弱性のある `workflow_script` アプリをインストールし、テストユーザーを作成します。

root@kitploit:~
         
         bash setup.sh
         

_注:Nextcloud が完全に初期化されるのを待つため、数分かかる場合があります。_

  3. **Python の依存関係をインストールします:**

root@kitploit:~
         
         pip install -r requirements.txt
         




## 悪用

  1. **エクスプロイトを実行します:**

root@kitploit:~
         
         python exploit.py
         

このスクリプトは次のことを行います:

     * `attacker` としてログインします。
     * アップロードされた MIME タイプ `text/plain` のファイルに対してコマンド(`touch /tmp/pwned`)を実行する、グローバル/管理者ワークフロールール(本来は禁止されるべき)を作成します。
  2. **RCE をトリガーします:**

     * `attacker` / `AttackerPassword123!` で `http://localhost:8080` にログインします。
     * テキストファイル(例:`test.txt`)をアップロードします。
     * コンテナ内でコマンドが実行されるはずです。



## 検証

コンテナ内にファイル `/tmp/pwned` が存在するか確認します:

root@kitploit:~
    
    
    docker-compose exec app ls -l /tmp/pwned
    

## デモンストレーション

まず、管理者権限なしでラボ用に作成されたユーザー資格情報から始めましょう:

![image](https://assets.kitploit.com/production/public/readmes/36719/a8d27adae6e1459326dcbd7e59f10b91d8cc1562ef6b878bf5629d6527d91e7d.png)

ここでわかるように、attacker ユーザーには管理者権限がありません: ![image](https://assets.kitploit.com/production/public/readmes/36719/e207c2424cd6dc254311f6053cb95c714164419d2143c767e69d757dcfdaf4fc.png)

exploit.py ファイルを実行してみましょう:

![image](https://assets.kitploit.com/production/public/readmes/36719/1fa1c4c301130292a2a70cea0dbc30011018b30fc3afd7063a2dc09d883a132a.png)

ここでわかるように、ランダムな .txt ファイルをアップロードするだけです。

![image](https://assets.kitploit.com/production/public/readmes/36719/6920658a3bdf6a2da88783a4c3d57df040bf7bd666a0b5275fba92d26f66691b.png)

それでは実行します! :

![image](https://assets.kitploit.com/production/public/readmes/36719/bbd40e4cc9eac4389047dae35b6211a238a3108304bf819635a31336d7706eb6.png)

## 参照

https://nvd.nist.gov/vuln/detail/cve-2023-26482? https://app.opencve.io/cve/CVE-2023-26482?

この脆弱性(CVE-2023-26482)は、Nextcloud Server を修正版(≥ 24.0.10 または ≥ 25.0.4)にアップグレードすることで修正できます。