Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (اجتياز الدليل عبر ملف ".tar"، CVE-2007-4559)، سهل | Kitploit
أدوات/GitHubGitHub/m0d0ri205/wargame-tarpioka
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (اجتياز الدليل عبر ملف ".tar"، CVE-2007-4559)، سهل

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BubbleTea

CVE-2007-4559 ثغرة تصفح الدلائل باستخدام “.tar” للوصول إلى ../../flag

المسار


root@kitploit:~
BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

تعليمات البناء الحالية

  • فحص docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • إيقاف وإزالة docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

تشغيل سكربت الهجوم

التصحيح

  • 07/14
  1. تجاوز المسار (Path Traversal) منع السلاسل التي تحتوي على '..' أو '/' في وسيط اسم الملف

  2. إنشاء مجلد رفع منفصل لكل جلسة

  3. إضافة تسجيل السجلات

تنزيل الأداة