Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (attraversamento delle directory tramite file ".tar", CVE-2007-4559), facile | Kitploit
Strumenti/GitHubGitHub/m0d0ri205/wargame-tarpioka
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (attraversamento delle directory tramite file ".tar", CVE-2007-4559), facile

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BubbleTea

CVE-2007-4559 Vulnerabilità di directory traversal tramite “.tar” per accedere a ../../flag

percorso


root@kitploit:~
BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

Istruzioni di build correnti

  • verifica docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • ferma e rimuovi docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

Esegui lo script di attacco

patch

  • 07/14
  1. path Traversal Bloccate le stringhe contenenti '..' e '/' nell'argomento del nome file

  2. Creata una cartella di upload per ogni sessione

  3. Aggiunto il logging

Scarica lo strumento