На странице
apsyleg1 мин
#portswigger #path-traversal #web-security
File Path Traversal: валидация только начала пути
Лаборатория
File path traversal, validation of start of path · Practitioner
Решение
Дано
This lab contains a path traversal vulnerability in the display of product images.
The application transmits the full file path via a request parameter, and validates that the supplied path starts with the expected folder.
To solve the lab, retrieve the contents of the /etc/passwd file.
Анализ и разведка
Всё аналогично предыдущей лабе, только на этот раз сервер валидирует входную строку. Проверяет, что она начинается с ожидаемой директории. Попробуем подобрать нагрузку для такого случая.
Запрос:
GET /image?filename=/var/www/images/45.jpg
Ок, тогда думаю так должно сработать:
GET /image?filename=/var/www/images/../../../etc/passwd
Верно.
Лаба решена!
Ещё в этой категории
Внедрение произвольного объекта в PHP (PortSwigger Lab)
Восстановление утёкшего исходного кода и внедрение сериализованного объекта CustomTemplate, чей __destruct удаляет произвольный файл.
Эксплуатация небезопасной десериализации через функции приложения (PortSwigger Lab)
Подмена поля `avatar_link` в объекте сессии для удаления произвольного файла через функцию удаления аккаунта.
Изменение типов сериализованных данных (PortSwigger Lab)
Эксплуатируем нестрогое сравнение PHP, меняя тип `access_token` на целое `0` и обходя аутентификацию.