На странице
File Path Traversal: простой случай
Лаборатория
File path traversal, simple case · Apprentice
Решение
Дано
This lab contains a path traversal vulnerability in the display of product images.
To solve the lab, retrieve the contents of the /etc/passwd file.
Анализ
Где-то на сайте есть уязвимость path traversal при отображении изображений товаров. Нужно прочитать файл /etc/passwd, используя данную уязвимость.
Разведка
Смотрим сайт, обращая внимание на запросы загрузки изображения. Настроим фильтр, чтобы отображать такие запросы. Видим запрос:
GET /image?filename=60.jpg
Закинем в Repeater и попробуем использовать path traversal.
Закинем первую — ../../etc/passwd — "No such file".
Финальная нагрузка
GET /image?filename=../../../etc/passwd HTTP/2
Лаба решена!
Ещё в этой категории
Внедрение произвольного объекта в PHP (PortSwigger Lab)
Восстановление утёкшего исходного кода и внедрение сериализованного объекта CustomTemplate, чей __destruct удаляет произвольный файл.
Эксплуатация небезопасной десериализации через функции приложения (PortSwigger Lab)
Подмена поля `avatar_link` в объекте сессии для удаления произвольного файла через функцию удаления аккаунта.
Изменение типов сериализованных данных (PortSwigger Lab)
Эксплуатируем нестрогое сравнение PHP, меняя тип `access_token` на целое `0` и обходя аутентификацию.