Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (Directory Traversal via arquivo ".tar", CVE-2007-4559), fácil | Kitploit
Ferramentas/GitHubGitHub/m0d0ri205/wargame-tarpioka
Análise de VulnerabilidadesExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (Directory Traversal via arquivo ".tar", CVE-2007-4559), fácil

Ver Repositório
12há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BubbleTea

CVE-2007-4559 Vulnerabilidade de travessia de diretório usando .tar para ../../flag

path


BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

Instruções Atuais de Construção

  • verificar docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • parar e remover docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

Executar script de ataque

patch

  • 07/14
  1. path Traversal Remover strings contendo '..', '/' no argumento file name

  2. Criar pasta de upload por sessão

  3. Adicionar registro de log

Baixar ferramenta