Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — Une attaque de type Directory Traversal (également connue sous le nom de path traversal) vise à accéder à des fichiers et des répertoires stockés en dehors du dossier prévu. | Kitploit
Outils/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

Une attaque de type Directory Traversal (également connue sous le nom de path traversal) vise à accéder à des fichiers et des répertoires stockés en dehors du dossier prévu.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
4134il y a 3 ansPas encore vérifié
Partager

Rapport de Bug Bounty - Ghost Path Traversal (CVE-2023-32235)

Résumé

L'application Ghost est vulnérable à une vulnérabilité de traversée de chemin, identifiée sous le nom de CVE-2023-32235. Cette vulnérabilité permet à un attaquant d'accéder à des fichiers sensibles en dehors du répertoire prévu en manipulant le chemin du fichier "package.json".

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2023-32235
  • Type de vulnérabilité : Path Traversal
  • Application concernée : Ghost
  • Versions concernées : Toutes les versions jusqu'à la version X.X.X incluse
  • Impact : Accès non autorisé à des fichiers sensibles, exposition potentielle d'informations confidentielles.

Preuve de concept (PoC)

La preuve de concept suivante démontre la vulnérabilité de traversée de chemin : {{base-uri}}/assets/built%2F..%2F..%2F/package.json

Étapes pour reproduire

  1. Préparez une liste cible "subs.txt" contenant les URL pertinentes.
  2. Exécutez la commande suivante pour tester la vulnérabilité à l'aide de l'outil httpx : httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. Observez les réponses pour toute requête réussie, indiquant la présence de la vulnérabilité de traversée de chemin.

Impact

L'exploitation réussie de cette vulnérabilité peut conduire à un accès non autorisé à des fichiers sensibles sur le serveur cible. Cela pourrait potentiellement exposer des informations confidentielles, compromettre la vie privée des utilisateurs et nuire à la sécurité de l'application concernée.

Recommandation

Pour atténuer cette vulnérabilité, il est recommandé de mettre en œuvre une validation stricte des entrées et de nettoyer les données fournies par l'utilisateur lors du traitement des chemins de fichiers. Les développeurs devraient éviter d'accepter directement les entrées utilisateur pour les chemins de fichiers et plutôt utiliser des alternatives sûres comme la liste blanche des chemins acceptables ou l'utilisation de bibliothèques axées sur la sécurité.

Télécharger l’outil