exploiting-path-traversal-upload
仓库创建 2026年6月24日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由
采用非破坏性检测与标记文件降低误报并限定影响范围。
▸ 风险提示
启用破坏性选项可能上传可执行文件或写入 WebRoot,务必在授权隔离环境使用。
这个 Skill 做什么
通过路径变形和可选标记文件上传验证路径遍历与危险扩展接收的实际可利用性。
用于验证 Web 应用的路径遍历和危险文件上传到底能不能实际利用。它会把 ../、编码变形等注入文件参数,检查响应里有没有 /etc/passwd、web.xml 或 win.ini 这类已知文件签名来证实能否读取文件;上传测试只在 --allow-destructive 下才把带 nonce 的 .jsp 标记文件传上,绝不尝试执行代码。仅能在有权限的内网/隔离环境跑,并且强制通过 scope_guard 的 fail-closed 检查。
▸ 展开 SKILL.md 英文原文
SQIsoft 웹 애플리케이션에서 경로 조작(CWE-22)과 위험 파일 업로드(CWE-434)의 실제 악용 가능성을 동적으로 확정한다. 경로 조작은 ../·인코딩 변형을 파일 파라미터에 주입하고 응답 본문에 알려진 파일 내용 시그니처(/etc/passwd·web.xml·win.ini)가 나오는지 인밴드로 검증한다(읽기 전용). 파일 업로드는 --allow-destructive일 때만 코드 없는 고유 마커 파일(.jsp 확장자에 nonce 텍스트만)을 올려 위험 확장자 수용·웹루트 회수 여부를 확인하며 코드 실행은 절대 시도하지 않는다. 발사 전 scope_guard를 fail-closed로 강제 통과한다.
0
Stars
0
Forks
16
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-path-traversal-upload/SKILL.md或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/bs-koo/gx-security/main/skills/exploiting-path-traversal-upload/SKILL.md"SKILL.MD 节选查看完整文件 ↗
# 동적 경로조작 · 파일 업로드 침투 (파일내용 시그니처 · 옵트인 마커) > ⚠️ **권한 있는 사내 보안 테스트(펜테스트) 전용.** 자사 소유 + 격리된 스테이징/로컬만 대상. > `tools/scope_guard.py`가 운영·공인·IP 위장을 코드로 차단한다. ## When to Use - `detecting-path-traversal` / `detecting-file-upload-vulnerabilities` 정적 진단에서 후보가 나왔고, 실제 악용 가능 여부를 확정하고 싶을 때 - 다운로드/뷰어 파라미터(`filePath`·`fileName`·`file`)로 기준 경로 밖 파일을 실제로 읽을 수 있는지 실증할 때 - 업로드 엔드포인트가 위험 확장자(.jsp 등)를 실제로 수용하는지(확장자 화이트리스트 부재) 실증할 때 ## Prerequisites - 실행 중인 스테이징/로컬 대상 - (선택) 테스트 계정/토큰 — 인증 뒤 엔드포인트일 때(`--token-a` 또는 `--user-a-id/pw`) - **업로드 검사는 서버에 파일을 기록(파괴적)** — `--allow-destructive` 플래그가 있어야만 실행된다 - (선택) 정적 결과 `--scan <json>` — 표적 후보(파일·라인·파라미터) 분류 가이드용 ## Workflow ### 0단계 — 안전 범위 확인 (강제) ```bash python
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有