Path traversal – Cas simple

File path traversal, simple case

Ce laboratoire présente une vulnérabilité de path traversal lors de l’affichage des images de produits. Pour le résoudre, il suffit d’accéder au contenu du fichier /etc/passwd.

On constate que les images sont chargées via un paramètre filename :

En remplaçant ce nom de fichier par une séquence permettant de remonter dans l’arborescence, on peut cibler des fichiers système :

Exemple avec curl :

Ce payload permet d'afficher le contenu du fichier passwd, validant ainsi le laboratoire.

Mis à jour

Ce contenu vous a-t-il été utile ?