Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — Un ataque de Directory Traversal (también conocido como path traversal) tiene como objetivo acceder a archivos y directorios que se almacenan fuera de la carpeta prevista. | Kitploit
Herramientas/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

Un ataque de Directory Traversal (también conocido como path traversal) tiene como objetivo acceder a archivos y directorios que se almacenan fuera de la carpeta prevista.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
4134hace 3 añosAún no revisado
Compartir

Informe de Bug Bounty - Path Traversal en Ghost (CVE-2023-32235)

Resumen

La aplicación Ghost es vulnerable a una vulnerabilidad de path traversal, identificada como CVE-2023-32235. Esta vulnerabilidad permite a un atacante acceder a archivos sensibles fuera del directorio previsto manipulando la ruta del archivo "package.json".

Detalles de la Vulnerabilidad

  • ID CVE: CVE-2023-32235
  • Tipo de Vulnerabilidad: Path Traversal
  • Aplicación Afectada: Ghost
  • Versiones Afectadas: Todas las versiones hasta la última versión X.X.X inclusive
  • Impacto: Acceso no autorizado a archivos sensibles, posible exposición de información confidencial.

Prueba de Concepto (PoC)

La siguiente Prueba de Concepto demuestra la vulnerabilidad de path traversal: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

Pasos para Reproducir

  1. Prepare una lista de objetivos "subs.txt" que contenga las URLs relevantes.
  2. Ejecute el siguiente comando para probar la vulnerabilidad usando la herramienta httpx: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. Observe las respuestas en busca de solicitudes exitosas, lo que indica la presencia de la vulnerabilidad de path traversal.

Impacto

La explotación exitosa de esta vulnerabilidad puede llevar a un acceso no autorizado a archivos sensibles en el servidor objetivo. Esto podría potencialmente exponer información confidencial, comprometer la privacidad del usuario y socavar la seguridad de la aplicación afectada.

Recomendación

Para mitigar esta vulnerabilidad, se recomienda implementar una validación de entrada estricta y sanear los datos proporcionados por el usuario al manejar rutas de archivos. Los desarrolladores deben evitar aceptar directamente la entrada del usuario para las rutas de archivos y, en su lugar, usar alternativas seguras como listas blancas de rutas aceptables o el uso de bibliotecas centradas en la seguridad.

Descargar herramienta