欢迎来到 CSPT Playground,一个提供学习、发现和利用客户端路径遍历(CSPT)漏洞机会的应用。
客户端路径遍历(CSPT)是一种允许攻击者操纵客户端应用程序所用文件路径的漏洞。它可能导致各种漏洞:包括跨站脚本(Cross-Site Scripting)、敏感数据泄露、跨站请求伪造(Cross-Site Request Forgery)等。
此应用是一个专门用于演示和利用客户端路径遍历漏洞的演练场。它提供了试验多种漏洞利用的平台,例如 CSPT2CSRF(客户端路径遍历到跨站请求伪造)和 CSPT2XSS(客户端路径遍历到跨站脚本)。
此应用中实现了各种 gadgets 和 sinks,以展示 CSPT 的潜在风险和后果。其他来源(如存储型 CSPT)或其他影响(如 prototype pollution、DOM clobbering 等)尚未涵盖……
如果你还不熟悉 CSPT,请务必阅读我们的博客文章和白皮书。
希望你会喜欢,祝利用愉快!
我们使用 docker 打包了后端、前端和数据库。如果你已安装 docker,可以使用以下命令运行:
docker compose up
React 应用可通过 http://localhost:3000 访问,Express API 可通过 http://localhost:8000 访问。
你可以通过 docker 参数 REACT_APP_BACKEND_HOST 和 REACT_APP_BACKEND_PORT 修改后端主机和端口。
docker-compose build --build-arg REACT_APP_BACKEND_HOST=<hostname>
docker compose up
你可以在不使用 docker 的情况下运行这些服务。开发环境使用 node v20.9.0。
docker run --name mongodb -d -p 27017:27017 mongodb/mongodb-community-server
cd ./backend/app/ && npm install && npm start
cd ./frontend/app/ && npm install && npm start
CSPT Playground 的发展离不开社区贡献。无论你是开发者、研究人员、设计师还是漏洞猎人,你的专业知识对我们都至关重要。我们欢迎 bug 报告、反馈和拉取请求。你的参与有助于我们持续改进该应用,使其成为更强大的社区工具。
通过 GitHub issue 跟踪器进行互动是最佳方式,但你也可以通过社交媒体(@Doyensec)联系我们。期待你的来信!
特别感谢我们的贡献者。你们的奉献和投入对让这个扩展成为今天的样子至关重要。
当前:
本项目在 Doyensec 的支持下完成。