Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — Ein Directory Traversal-Angriff (auch bekannt als path traversal) zielt darauf ab, auf Dateien und Verzeichnisse zuzugreifen, die außerhalb des vorgesehenen Ordners gespeichert sind. | Kitploit
Tools/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

Ein Directory Traversal-Angriff (auch bekannt als path traversal) zielt darauf ab, auf Dateien und Verzeichnisse zuzugreifen, die außerhalb des vorgesehenen Ordners gespeichert sind.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 3 JahrenNoch nicht geprüft

Bug-Bounty-Bericht – Ghost-Pfad-Traversal (CVE-2023-32235)

Zusammenfassung

Die Ghost-Anwendung ist anfällig für eine Pfad-Traversal-Sicherheitslücke, die als CVE-2023-32235 identifiziert wurde. Diese Schwachstelle ermöglicht einem Angreifer den Zugriff auf sensible Dateien außerhalb des vorgesehenen Verzeichnisses, indem der Dateipfad von „package.json“ manipuliert wird.

Details zur Sicherheitslücke

  • CVE-ID: CVE-2023-32235
  • Schwachstellentyp: Pfad-Traversal
  • Betroffene Anwendung: Ghost
  • Betroffene Versionen: Alle Versionen bis einschließlich der aktuellsten Version X.X.X
  • Auswirkung: Unberechtigter Zugriff auf sensible Dateien, potenzielle Offenlegung vertraulicher Informationen.

Proof of Concept (PoC)

Der folgende Proof of Concept demonstriert die Pfad-Traversal-Sicherheitslücke: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

Schritte zur Reproduktion

  1. Erstellen Sie eine Zielliste „subs.txt“, die relevante URLs enthält.
  2. Führen Sie den folgenden Befehl aus, um die Schwachstelle mit dem Tool httpx zu testen: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. Beobachten Sie die Antworten auf erfolgreiche Anfragen – dies deutet auf das Vorhandensein der Pfad-Traversal-Sicherheitslücke hin.

Auswirkungen

Eine erfolgreiche Ausnutzung dieser Sicherheitslücke kann zu unbefugtem Zugriff auf sensible Dateien auf dem Zielserver führen. Dies kann potenziell vertrauliche Informationen offenlegen, die Privatsphäre der Benutzer gefährden und die Sicherheit der betroffenen Anwendung untergraben.

Empfehlung

Um diese Sicherheitslücke zu entschärfen, wird empfohlen, eine strenge Eingabevalidierung zu implementieren und vom Benutzer bereitgestellte Daten bei der Verarbeitung von Dateipfaden zu bereinigen. Entwickler sollten vermeiden, Benutzereingaben direkt für Dateipfade zu akzeptieren, und stattdessen sichere Alternativen wie eine Whitelist zulässiger Pfade oder den Einsatz sicherheitsorientierter Bibliotheken nutzen.

Tool herunterladen