Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (".tar" फ़ाइल के माध्यम से Directory Traversal, CVE-2007-4559), आसान | Kitploit
उपकरण/GitHubGitHub/m0d0ri205/wargame-tarpioka
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (".tar" फ़ाइल के माध्यम से Directory Traversal, CVE-2007-4559), आसान

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BubbleTea

CVE-2007-4559 “.tar” का उपयोग करके डायरेक्ट्री ट्रैवर्सल भेद्यता के माध्यम से ../../flag

पथ


BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

वर्तमान बिल्ड निर्देश

  • docker की जाँच करें docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • docker को रोकें और हटाएँ docker stop tarpioka docker rm tarpioka docker rmi tarpioka

आक्रमण स्क्रिप्ट चलाएँ

पैच

  • 07/14
  1. path Traversal फ़ाइल नाम तर्क में '..', '/' युक्त स्ट्रिंग को ब्लॉक करें

  2. प्रति सत्र अपलोड फ़ोल्डर बनाएँ

  3. लॉग रिकॉर्डिंग जोड़ना

टूल डाउनलोड करें