Shikata Ga Nai

Private? There is no such things.

File path traversal, traversal sequences blocked with absolute path bypassをやってみた

Hello there, ('ω')ノ

 

絶対パスバイパスでブロックされたトラバーサルシーケンスを。

詳細をクリックして。

 

f:id:ThisIsOne:20210227110948p:plain

 

前回と同様にレスポンスボディからリクエストがあるので。

インターセプトして、リピータへ。

 

f:id:ThisIsOne:20210227110509p:plain

 

下記のペイロードをパラメータに入れてSendすると。

 /etc/passwd

 

f:id:ThisIsOne:20210227110624p:plain

 

クリアできた。

 

f:id:ThisIsOne:20210227110652p:plain

 

Linuxで興味のあるファイルは以下のとおりで。

/etc/issue
/etc/passwd
/etc/shadow
/etc/group
/etc/hosts
/etc/motd
/etc/mysql/my.cnf
/proc/[0-9]*/fd/[0-9]* (first number is the PID, second is the filedescriptor)
/proc/self/environ
/proc/version
/proc/cmdline
/proc/sched_debug
/proc/mounts
/proc/net/arp
/proc/net/route
/proc/net/tcp
/proc/net/udp
/proc/self/cwd/index.php
/proc/self/cwd/main.py
/home/$USER/.bash_history
/home/$USER/.ssh/id_rsa
/var/run/secrets/kubernetes.io/serviceaccount
/var/lib/mlocate/mlocate.db
/var/lib/mlocate.db

 

f:id:ThisIsOne:20210227111507p:plain

 

Best regards, (^^ゞ