
CSPTPlayground is an open-source playground to find and exploit Client-Side Path Traversal (CSPT).
CSPT Playground へようこそ。このアプリは、Client-Side Path Traversal (CSPT) を学び、発見し、悪用する機会を提供します。
Client-Side Path Traversal (CSPT) は、攻撃者がクライアントサイドアプリケーションで使用されるファイルパスを操作できるようにする脆弱性です。これにより、クロスサイトスクリプティング、機密データの漏えい、クロスサイトリクエストフォージェリなど、さまざまな脆弱性が引き起こされる可能性があります。
このアプリは、Client-Side Path Traversal の脆弱性を実演し、悪用するために特別に設計されたプレイグラウンドです。CSPT2CSRF (Client-Side Path Traversal to Cross-Site Request Forgery) や CSPT2XSS (Client-Side Path Traversal to Cross-Site Scripting) など、複数のエクスプロイトを試すためのプラットフォームを提供します。
CSPT の潜在的なリスクと影響を示すために、このアプリにはさまざまなガジェットとシンクが実装されています。ストア CSPT などの他のソースや、プロトタイプ汚染、DOM クロッバリングなどの他の影響はまだカバーされていません...
まだ CSPT に慣れていない場合は、こちらの ブログ記事 と ホワイトペーパー を必ずお読みください。
気に入っていただけると嬉しいです。それでは、楽しいエクスプロイトを!
バックエンド、フロントエンド、データベースを Docker でパッケージ化しています。Docker がインストールされている場合は、次のコマンドで実行できます:
docker compose up
React アプリケーションは http://localhost:3000 で、Express API は http://localhost:8000 でアクセスできます。
バックエンドのホストとポートは、Docker のビルド引数である REACT_APP_BACKEND_HOST と REACT_APP_BACKEND_PORT で変更できます。
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up
Docker を使わずにサービスを実行することもできます。開発は node v20.9.0 で行われました。
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start
CSPT Playground はコミュニティからのコントリビューションによって成り立っています。開発者、研究者、デザイナー、バグハンターを問わず、あなたの専門知識は私たちにとって非常に貴重です。バグ報告、フィードバック、プルリクエストを歓迎します。あなたの参加により、このアプリケーションは改善を続け、コミュニティにとってより強力なツールとなります。
やり取りは GitHub のイシュートラッカーを通じて行うのが最適ですが、ソーシャルメディア (@Doyensec) でも連絡いただけます。ご連絡をお待ちしています!
コントリビューターの皆様に特別な感謝を捧げます。皆様の献身とコミットメントが、このエクステンションを今日の姿に築き上げる上で重要な役割を果たしました。
現在の貢献者:
このプロジェクトは Doyensec のサポートを受けて制作されました。