Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wargame-tarpioka — YISF 2024 CTF-Web (Обход каталогов через файл ".tar", CVE-2007-4559), easy | Kitploit
Инструменты/GitHubGitHub/m0d0ri205/wargame-tarpioka
Анализ уязвимостейЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubm0d0ri205/wargame-tarpioka

wargame-tarpioka

YISF 2024 CTF-Web (Обход каталогов через файл ".tar", CVE-2007-4559), easy

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BubbleTea

CVE-2007-4559 Уязвимость обхода каталога с помощью «.tar»: ../../flag

путь


root@kitploit:~
BubbleTea/
├── Dockerfile
├── flag
├── requirements.txt
└── src
    ├── files
    ├── template
    │   └── index.html
    └── app.py

Текущие инструкции по сборке

  • check docker docker ps docker images

docker build -t tarpioka docker run -d -it --name tarpioka -p 13680:8000 tarpioka

docker ps

  • остановить и удалить docker docker stop tarpioka docker rm tarpioka docker rmi tarpioka

Запустить скрипт атаки

патч

  • 07/14
  1. path Traversal: запретить строки, содержащие '..', '/' в аргументе имени файла

  2. Создание папки загрузок для каждой сессии

  3. Добавление ведения журнала

Скачать инструмент