Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — Атака Directory Traversal (также известная как path traversal) направлена на доступ к файлам и каталогам, которые хранятся за пределами целевой папки. | Kitploit
Инструменты/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

Атака Directory Traversal (также известная как path traversal) направлена на доступ к файлам и каталогам, которые хранятся за пределами целевой папки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
413 лет назадЕщё не проверено

Отчет по Bug Bounty: Обход пути Ghost (CVE-2023-32235)

Краткое описание

Приложение Ghost подвержено уязвимости обхода пути, идентифицированной как CVE-2023-32235. Эта уязвимость позволяет злоумышленнику получить доступ к конфиденциальным файлам за пределами целевой директории путем манипуляции путем к файлу "package.json".

Детали уязвимости

  • CVE ID: CVE-2023-32235
  • Тип уязвимости: Обход пути
  • Затронутое приложение: Ghost
  • Затронутые версии: Все версии вплоть до последней версии X.X.X
  • Воздействие: Несанкционированный доступ к конфиденциальным файлам, потенциальное раскрытие конфиденциальной информации.

Доказательство концепции (PoC)

Следующее доказательство концепции демонстрирует уязвимость обхода пути: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

Шаги для воспроизведения

  1. Подготовьте целевой список файлов "subs.txt", содержащий соответствующие URL.
  2. Выполните следующую команду для проверки уязвимости с помощью инструмента httpx: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. Наблюдайте ответы на наличие успешных запросов, что указывает на наличие уязвимости обхода пути.

Влияние

Успешная эксплуатация этой уязвимости может привести к несанкционированному доступу к конфиденциальным файлам на целевом сервере. Это может потенциально раскрыть конфиденциальную информацию, нарушить конфиденциальность пользователей и подорвать безопасность затронутого приложения.

Рекомендации

Для устранения этой уязвимости рекомендуется внедрить строгую проверку входных данных и санировать данные, предоставленные пользователем, при обработке путей к файлам. Разработчикам следует избегать прямого принятия пользовательского ввода для путей к файлам и вместо этого использовать безопасные альтернативы, такие как белый список допустимых путей или применение библиотек, ориентированных на безопасность.

Скачать инструмент