Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (Directory Traversal a través del archivo ".tar", CVE-2007-4559), fácil | Kitploit
Herramientas/GitHubGitHub/m0d0ri205/wargame-tarpioka
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (Directory Traversal a través del archivo ".tar", CVE-2007-4559), fácil

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BubbleTea

CVE-2007-4559 Vulnerabilidad de path traversal mediante “.tar” que permite acceder a ../../flag

ruta


root@kitploit:~
BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

Instrucciones de compilación actuales

  • verificar docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • detener y eliminar docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

Ejecutar el script de ataque

parche

  • 07/14
  1. path Traversal Bloquear cadenas que contengan '..', '/' en el argumento del nombre de archivo

  2. Crear una carpeta de subida por sesión

  3. Agregar registro de logs

Descargar herramienta