Skip to main content

path-traversal

Hunt directory traversal and archive traversal (ZipSlip/TarSlip) from user input to filesystem operations.

Zur Installation springen

Quellinformationen

Repository
BitterSecurity/Decepticon
Letzte Quellaktivität
2. Juni 2026 um 17:42
Erkannte Sprache von SKILL.md
Englisch
Sterne
5.565
Forks
1.053

Installationsoptionen

Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.

Quelldateien prüfen

Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.

SKILL.md wird angezeigt

SKILL.md
Quellanweisungen · Schreibgeschützte Vorschau
name
path-traversal
description
Hunt directory traversal and archive traversal (ZipSlip/TarSlip) from user input to filesystem operations.
metadata
{"subdomain":"web-exploitation","when_to_use":"path directory traversal zipslip tarslip archive filesystem cwe-22 dot dot slash"}
# Path Traversal Playbook ## Find sinks - `open(user_path)`, `send_file(user_path)`, file download endpoints, archive extraction APIs. ## Probe payload classes - Relative traversal: `../../../../etc/passwd` - Encoded traversal: `%2e%2e%2f` - Mixed separators: `..\\..\\windows\\win.ini` - Archive traversal: entries like `../../app/config.py` ## Verify controls - Canonicalization done before allowlist check. - Path confinement to intended root. ## Validation Confirm unauthorized file read/write outside allowed directory with positive and negative controls.
Auf GitHub ansehen