Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

Un attacco di Directory Traversal (noto anche come path traversal) mira ad accedere a file e directory memorizzati al di fuori della cartella prevista.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
413 anni faNon ancora revisionato

Report di Bug Bounty - Ghost Path Traversal (CVE-2023-32235)

Sommario

L'applicazione Ghost è vulnerabile a una vulnerabilità di path traversal, identificata come CVE-2023-32235. Questa vulnerabilità consente a un attaccante di accedere a file sensibili al di fuori della directory prevista manipolando il percorso del file "package.json".

Dettagli della Vulnerabilità

  • CVE ID: CVE-2023-32235
  • Tipo di Vulnerabilità: Path Traversal
  • Applicazione Affetta: Ghost
  • Versioni Affette: Tutte le versioni fino e inclusa l'ultima versione X.X.X
  • Impatto: Accesso non autorizzato a file sensibili, potenziale esposizione di informazioni riservate.

Proof of Concept (PoC)

La seguente Proof of Concept dimostra la vulnerabilità di path traversal: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

Passaggi per Riprodurre

  1. Preparare un elenco di target "subs.txt" contenente URL rilevanti.
  2. Eseguire il seguente comando per testare la vulnerabilità usando lo strumento httpx: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. Osservare le risposte per eventuali richieste riuscite, che indicano la presenza della vulnerabilità di path traversal.

Impatto

Lo sfruttamento riuscito di questa vulnerabilità può portare all'accesso non autorizzato a file sensibili sul server target. Ciò potrebbe potenzialmente esporre informazioni riservate, compromettere la privacy degli utenti e minare la sicurezza dell'applicazione affetta.

Raccomandazione

Per mitigare questa vulnerabilità, si raccomanda di implementare una rigorosa validazione degli input e di sanitizzare i dati forniti dall'utente quando si gestiscono i percorsi dei file. Gli sviluppatori dovrebbero evitare di accettare direttamente input utente per i percorsi dei file e utilizzare invece alternative sicure come la whitelist dei percorsi accettabili o l'uso di librerie orientate alla sicurezza.

Scarica lo strumento