Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (اجتياز الدليل عبر ملف ".tar"، CVE-2007-4559)، سهل | Kitploit
أدوات/GitHubGitHub/m0d0ri205/wargame-tarpioka
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (اجتياز الدليل عبر ملف ".tar"، CVE-2007-4559)، سهل

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BubbleTea

CVE-2007-4559 ثغرة تصفح الدلائل باستخدام “.tar” للوصول إلى ../../flag

المسار


BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

تعليمات البناء الحالية

  • فحص docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • إيقاف وإزالة docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

تشغيل سكربت الهجوم

التصحيح

  • 07/14
  1. تجاوز المسار (Path Traversal) منع السلاسل التي تحتوي على '..' أو '/' في وسيط اسم الملف

  2. إنشاء مجلد رفع منفصل لكل جلسة

  3. إضافة تسجيل السجلات

تنزيل الأداة