Path traversal – Cas simple
File path traversal, simple case
Ce laboratoire présente une vulnérabilité de path traversal lors de l’affichage des images de produits. Pour le résoudre, il suffit d’accéder au contenu du fichier /etc/passwd.
On constate que les images sont chargées via un paramètre filename :

En remplaçant ce nom de fichier par une séquence permettant de remonter dans l’arborescence, on peut cibler des fichiers système :
Exemple avec curl :
Ce payload permet d'afficher le contenu du fichier passwd, validant ainsi le laboratoire.

Mis à jour
Ce contenu vous a-t-il été utile ?