Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (".tar" फ़ाइल के माध्यम से Directory Traversal, CVE-2007-4559), आसान | Kitploit
उपकरण/GitHubGitHub/m0d0ri205/wargame-tarpioka
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (".tar" फ़ाइल के माध्यम से Directory Traversal, CVE-2007-4559), आसान

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BubbleTea

CVE-2007-4559 “.tar” का उपयोग करके डायरेक्ट्री ट्रैवर्सल भेद्यता के माध्यम से ../../flag

पथ


root@kitploit:~
BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

वर्तमान बिल्ड निर्देश

  • docker की जाँच करें docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • docker को रोकें और हटाएँ docker stop tarpioka docker rm tarpioka docker rmi tarpioka

आक्रमण स्क्रिप्ट चलाएँ

पैच

  • 07/14
  1. path Traversal फ़ाइल नाम तर्क में '..', '/' युक्त स्ट्रिंग को ब्लॉक करें

  2. प्रति सत्र अपलोड फ़ोल्डर बनाएँ

  3. लॉग रिकॉर्डिंग जोड़ना

टूल डाउनलोड करें