Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/doyensec/csptplayground
Web应用程序漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubdoyensec/csptplayground

CSPTPlayground

CSPTPlayground 是一个开源游乐场,用于发现和利用客户端路径遍历(CSPT)漏洞。

查看仓库
1641721年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

客户端路径遍历演练场

Doyensec Research Island

🚀 简介

欢迎来到 CSPT Playground,一个提供学习、发现和利用客户端路径遍历(CSPT)漏洞机会的应用。

客户端路径遍历(CSPT)是一种允许攻击者操纵客户端应用程序所用文件路径的漏洞。它可能导致各种漏洞:包括跨站脚本(Cross-Site Scripting)、敏感数据泄露、跨站请求伪造(Cross-Site Request Forgery)等。

此应用是一个专门用于演示和利用客户端路径遍历漏洞的演练场。它提供了试验多种漏洞利用的平台,例如 CSPT2CSRF(客户端路径遍历到跨站请求伪造)和 CSPT2XSS(客户端路径遍历到跨站脚本)。

此应用中实现了各种 gadgets 和 sinks,以展示 CSPT 的潜在风险和后果。其他来源(如存储型 CSPT)或其他影响(如 prototype pollution、DOM clobbering 等)尚未涵盖……

如果你还不熟悉 CSPT,请务必阅读我们的博客文章和白皮书。

希望你会喜欢,祝利用愉快!

🔎 如何使用

我们使用 docker 打包了后端、前端和数据库。如果你已安装 docker,可以使用以下命令运行:

root@kitploit:~
docker compose up

React 应用可通过 http://localhost:3000 访问,Express API 可通过 http://localhost:8000 访问。

你可以通过 docker 参数 REACT_APP_BACKEND_HOST 和 REACT_APP_BACKEND_PORT 修改后端主机和端口。

root@kitploit:~
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up

📜 开发

你可以在不使用 docker 的情况下运行这些服务。开发环境使用 node v20.9.0。

root@kitploit:~
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start

🤝 参与贡献

CSPT Playground 的发展离不开社区贡献。无论你是开发者、研究人员、设计师还是漏洞猎人,你的专业知识对我们都至关重要。我们欢迎 bug 报告、反馈和拉取请求。你的参与有助于我们持续改进该应用,使其成为更强大的社区工具。

通过 GitHub issue 跟踪器进行互动是最佳方式,但你也可以通过社交媒体(@Doyensec)联系我们。期待你的来信!

👥 贡献者

特别感谢我们的贡献者。你们的奉献和投入对让这个扩展成为今天的样子至关重要。

当前:

  • 维护者: Maxence Schmitt @maxenceschmitt (Twitter)

本项目在 Doyensec 的支持下完成。

Doyensec Research

下载工具