Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — 目录遍历攻击(也称为路径遍历)旨在访问存储在预期文件夹之外的文件和目录。 | Kitploit
工具/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

目录遍历攻击(也称为路径遍历)旨在访问存储在预期文件夹之外的文件和目录。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
41343年前尚未审核

Bug Bounty报告 - Ghost路径遍历 (CVE-2023-32235)

摘要

Ghost应用程序存在路径遍历漏洞,编号为CVE-2023-32235。此漏洞允许攻击者通过操纵"package.json"文件路径来访问指定目录之外的敏感文件。

漏洞详情

  • CVE ID: CVE-2023-32235
  • 漏洞类型: 路径遍历
  • 受影响应用: Ghost
  • 受影响版本: 至最新版本X.X.X及之前的所有版本
  • 影响: 未授权访问敏感文件,可能泄露机密信息。

概念验证 (PoC)

以下概念验证演示了路径遍历漏洞: {{base-uri}}/assets/built%2F..%2F..%2F/package.json

复现步骤

  1. 准备一个包含相关URL的目标列表"subs.txt"。
  2. 使用httpx工具执行以下命令测试漏洞: httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
  3. 观察响应中是否有成功的请求,表明存在路径遍历漏洞。

影响

成功利用此漏洞可导致未授权访问目标服务器上的敏感文件。这可能泄露机密信息,损害用户隐私,并削弱受影响应用的安全性。

建议

为缓解此漏洞,建议在处理文件路径时实施严格的输入验证并对用户提供的数据进行净化。开发者应避免直接接受用户输入作为文件路径,而应使用安全的替代方案,如白名单可接受的路径或使用安全库。

下载工具