Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — ディレクトリトラバーサル攻撃(パストラバーサルとも呼ばれる)は、意図されたフォルダの外部に保存されているファイルやディレクトリにアクセスすることを目的としています。 | Kitploit
ツール/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

ディレクトリトラバーサル攻撃(パストラバーサルとも呼ばれる)は、意図されたフォルダの外部に保存されているファイルやディレクトリにアクセスすることを目的としています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
41343年前未レビュー

Bug Bounty Report - Ghost Path Traversal (CVE-2023-32235)

概要

Ghostアプリケーションは、CVE-2023-32235として識別されるパストラバーサルの脆弱性の影響を受けます。この脆弱性により、攻撃者は「package.json」ファイルパスを操作することで、意図されたディレクトリ外の機密ファイルにアクセスできます。

脆弱性詳細

  • CVE ID: CVE-2023-32235
  • 脆弱性タイプ: パストラバーサル
  • 影響を受けるアプリケーション: Ghost
  • 影響を受けるバージョン: 最新バージョンX.X.Xまでの全バージョン
  • 影響: 機密ファイルへの不正アクセス、機密情報の漏洩の可能性。

概念実証 (PoC)

以下の概念実証は、パストラバーサルの脆弱性を示しています。 {{base-uri}}/assets/built%2F..%2F..%2F/package.json

再現手順

  1. 関連するURLを含むターゲットリスト「subs.txt」を準備します。
  2. 以下のコマンドを実行して、httpxツールを使用して脆弱性をテストします: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. 成功したリクエストがないか応答を確認し、パストラバーサル脆弱性の存在を示します。

影響

この脆弱性の悪用に成功すると、ターゲットサーバー上の機密ファイルへの不正アクセスを引き起こす可能性があります。これにより、機密情報が漏洩し、ユーザーのプライバシーが侵害され、影響を受けるアプリケーションのセキュリティが損なわれる恐れがあります。

推奨事項

この脆弱性を緩和するには、ファイルパスを処理する際に厳格な入力検証を実装し、ユーザー提供データをサニタイズすることを推奨します。開発者は、ファイルパスに直接ユーザー入力を受け付けることを避け、代わりに許容パスのホワイトリスト化やセキュリティ重視のライブラリの利用などの安全な代替手段を使用してください。

ツールをダウンロード