web-dev-qa-db-ja.com

パストラバーサルの脆弱性を使用してWebアプリケーションのドキュメントルートを見つけるにはどうすればよいですか?

Ubuntu環境でホストされているアプリケーションで侵入テストを実行しています。

パストラバーサルの脆弱性を利用して、任意のファイルをダウンロードできます。

API Webアプリケーションはrootとして実行されます(シャドウとブルートフォースはすでに私の友達です)。面白い状況:Webルートフォルダーが見つかりません。

私が試したこと:

他に何を試すべきですか?

5
Lucian Nitescu

トラバーサルの脆弱性を使用して読む

/proc/self/environ

これは、他のスレッド情報の中で環境変数を出力します。

DOCUMENT_ROOTという環境変数を探します。

7
Daisetsu