Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Webapp_Pentast — CVE-2022-31147 is a path traversal flaw in matthiasmullie/minify. This guide helps security teams test for arbitrary file read on Linux and Windows using Python and curl. It covers automated payload generation, manual validation, and safe practices for vulnerability assessment. | Kitploit
Tools/GitHubGitHub/amhar-hckr/webapp_pentast
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubamhar-hckr/webapp_pentast

Webapp_Pentast

CVE-2022-31147 is a path traversal flaw in matthiasmullie/minify. This guide helps security teams test for arbitrary file read on Linux and Windows using Python and curl. It covers automated payload generation, manual validation, and safe practices for vulnerability assessment.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 11 MonatenNoch nicht geprüft

CVE-2022-31147 Proof of Concept & Anleitung zum manuellen Testen

Diese Anleitung bietet umfassende Methoden zum Testen von CVE-2022-31147, einer kritischen Path-Traversal-Schwachstelle in der weit verbreiteten Bibliothek matthiasmullie/minify. Die Schwachstelle ermöglicht es Angreifern, unzureichende Eingabesäuberung im Minify-Endpunkt auszunutzen, um potenziell beliebige Dateien auf Linux- und Windows-Servern zu lesen. Diese Anleitung richtet sich an Sicherheitsexperten, Penetrationstester und Forscher, die die Gefährdung von Webanwendungen durch diese Bedrohung evaluieren möchten.

Der Kern der Anleitung ist ein automatisiertes Python-Proof-of-Concept-Skript, das systematisch eine Vielzahl von Traversal-Payloads generiert und testet. Diese Payloads nutzen verschiedene Tiefen des Verzeichnistraversals (../), mehrere Kodierungsschemata (wie URL-Kodierung und doppelte Kodierung) sowie Endpunkt-Varianten (einschließlich falscher Erweiterungen und Query-Parameter), um gängige Routing- und Filtermechanismen zu umgehen. Durch den Einsatz dieser Techniken maximiert das Skript die Wahrscheinlichkeit, anfällige Konfigurationen zu erkennen, selbst in Umgebungen, die durch grundlegende Web Application Firewalls oder benutzerdefinierte Routing-Logik geschützt sind.

Die Erkennungsgenauigkeit wird weiter durch integrierte Heuristiken verbessert, die den Antwortinhalt auf bekannte Dateimarker analysieren. Bei Linux-Zielen sucht das Skript nach Mustern typischer /etc/passwd oder anderer sensibler Dateien, während es bei Windows-Systemen nach Indikatoren in Dateien wie win.ini sucht. Dieser Ansatz stellt sicher, dass eine erfolgreiche Ausnutzung zuverlässig identifiziert wird, Fehlalarme minimiert und der Validierungsprozess optimiert wird.

Zusätzlich zu automatisierten Tests beschreibt die Anleitung manuelle Validierungstechniken mit curl, die es Praktikern ermöglichen, benutzerdefinierte Anfragen für gezielte Analysen zu erstellen und zu senden oder Ergebnisse unabhängig zu überprüfen. Empfehlungen für sichere und autorisierte Tests werden durchgängig betont, einschließlich der Notwendigkeit, nur auf Systemen zu testen, für die eine ausdrückliche Genehmigung erteilt wurde.

Die Anleitung ist darauf ausgelegt, sowohl schnelle Validierung als auch eingehende Analysen zu unterstützen und ermöglicht benutzerdefinierte Dateiziele sowie erweiterte Umgehungsstrategien. Sie kann in breitere Schwachstellenbewertungs-Workflows integriert werden und liefert umsetzbare Erkenntnisse für Behebung und Risikomanagement. Durch die Anwendung der vorgestellten Methoden können Sicherheitsteams CVE-2022-31147-Expositionen in ihren Umgebungen effektiv identifizieren, validieren und beheben, wodurch die allgemeine Sicherheitslage ihrer Webanwendungen gestärkt wird.


Automatisiertes Python PoC

Linux-Zielbeispiel

root@kitploit:~
python3 cve-2022-31147_poc.py --base https://yourdomain.tld/cdn/minify --linux --file /etc/passwd

Windows-Zielbeispiel

root@kitploit:~
python3 cve-2022-31147_poc.py --base https://yourdomain.tld/cdn/minify --windows --file C:\Windows\win.ini

Sicherer Test (empfohlen)

Erstellen Sie eine harmlose Datei auf dem Server und versuchen Sie dann, diese zu lesen:

root@kitploit:~
python3 cve-2022-31147_poc.py --base https://yourdomain.tld/cdn/minify --file /var/www/test.txt

Manuelles Testen mit curl

Linux-Pfadtraversierung

root@kitploit:~
curl -i "https://yourdomain.tld/cdn/minify/../../../../../../etc/passwd"

Windows-Pfadtraversierung

root@kitploit:~
curl -i "https://yourdomain.tld/cdn/minify/../../../../../../windows/win.ini"

Bypass-Varianten

root@kitploit:~
curl -i "https://yourdomain.tld/cdn/minify/%2e%2e/../%2e%2e/../../etc/passwd"
curl -i "https://yourdomain.tld/cdn/minify/../../../../../../etc/passwd.css"

Hinweise

  • Ersetzen Sie https://yourdomain.tld/cdn/minify durch Ihre tatsächliche Ziel-URL.
  • Verwenden Sie für sicherere Tests eine Datei, die Sie kontrollieren und von der Sie wissen, dass sie auf dem Server existiert.
  • Holen Sie immer die Erlaubnis ein, bevor Sie auf einem System testen.

Referenzen

  • CVE-2022-31147
Tool herunterladen