Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CSPTPlayground — CSPTPlayground is an open-source playground to find and exploit Client-Side Path Traversal (CSPT). | Kitploit
ツール/GitHubGitHub/doyensec/csptplayground
Web Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubdoyensec/csptplayground

CSPTPlayground

CSPTPlayground is an open-source playground to find and exploit Client-Side Path Traversal (CSPT).

リポジトリを見る
164171年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Client-Site Path Traversal プレイグラウンド

Doyensec Research Island

🚀 はじめに

CSPT Playground へようこそ。このアプリは、Client-Side Path Traversal (CSPT) を学び、発見し、悪用する機会を提供します。

Client-Side Path Traversal (CSPT) は、攻撃者がクライアントサイドアプリケーションで使用されるファイルパスを操作できるようにする脆弱性です。これにより、クロスサイトスクリプティング、機密データの漏えい、クロスサイトリクエストフォージェリなど、さまざまな脆弱性が引き起こされる可能性があります。

このアプリは、Client-Side Path Traversal の脆弱性を実演し、悪用するために特別に設計されたプレイグラウンドです。CSPT2CSRF (Client-Side Path Traversal to Cross-Site Request Forgery) や CSPT2XSS (Client-Side Path Traversal to Cross-Site Scripting) など、複数のエクスプロイトを試すためのプラットフォームを提供します。

CSPT の潜在的なリスクと影響を示すために、このアプリにはさまざまなガジェットとシンクが実装されています。ストア CSPT などの他のソースや、プロトタイプ汚染、DOM クロッバリングなどの他の影響はまだカバーされていません...

まだ CSPT に慣れていない場合は、こちらの ブログ記事 と ホワイトペーパー を必ずお読みください。

気に入っていただけると嬉しいです。それでは、楽しいエクスプロイトを!

🔎 使い方

バックエンド、フロントエンド、データベースを Docker でパッケージ化しています。Docker がインストールされている場合は、次のコマンドで実行できます:

root@kitploit:~
docker compose up

React アプリケーションは http://localhost:3000 で、Express API は http://localhost:8000 でアクセスできます。

バックエンドのホストとポートは、Docker のビルド引数である REACT_APP_BACKEND_HOST と REACT_APP_BACKEND_PORT で変更できます。

root@kitploit:~
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up

📜 開発

Docker を使わずにサービスを実行することもできます。開発は node v20.9.0 で行われました。

root@kitploit:~
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start

🤝 コントリビューション

CSPT Playground はコミュニティからのコントリビューションによって成り立っています。開発者、研究者、デザイナー、バグハンターを問わず、あなたの専門知識は私たちにとって非常に貴重です。バグ報告、フィードバック、プルリクエストを歓迎します。あなたの参加により、このアプリケーションは改善を続け、コミュニティにとってより強力なツールとなります。

やり取りは GitHub のイシュートラッカーを通じて行うのが最適ですが、ソーシャルメディア (@Doyensec) でも連絡いただけます。ご連絡をお待ちしています!

👥 貢献者

コントリビューターの皆様に特別な感謝を捧げます。皆様の献身とコミットメントが、このエクステンションを今日の姿に築き上げる上で重要な役割を果たしました。

現在の貢献者:

  • メンテナー: Maxence Schmitt @maxenceschmitt (Twitter)

このプロジェクトは Doyensec のサポートを受けて制作されました。

Doyensec Research

ツールをダウンロード