Icône du lab

Path Traversal

Défi Mis à jour le 23 juin 2026 Accès Gratuit Solution (Pro)
Path Traversal CGI Web Security File Access Directory Traversal Input Validation

Démarrez la machine, hackez le système et trouvez les flags cachés pour compléter ce défi et gagner des XP!

1
Flags
50
XP
73%
Taux de Réussite

La traversée de chemin (aussi connue sous le nom de traversée de répertoire) est une vulnérabilité de sécurité web qui permet aux attaquants de lire des fichiers sur le serveur en dehors du répertoire prévu de l'application web. En manipulant les références de chemin de fichier avec des séquences comme ../, les attaquants peuvent s'échapper de la racine web et accéder à des fichiers système sensibles, au code source de l'application, aux fichiers de configuration contenant des identifiants et à d'autres données critiques stockées sur le serveur.

Comment fonctionnent les vulnérabilités de traversée de chemin

Les applications web servent fréquemment des fichiers ou incluent du contenu basé sur des paramètres fournis par l'utilisateur. Un schéma vulnérable typique implique une URL comme /view?file=report.pdf où l'application construit un chemin de fichier en ajoutant le paramètre à un répertoire de base. Sans validation appropriée, un attaquant peut fournir ../../etc/passwd pour remonter l'arborescence des répertoires et lire des fichiers arbitraires. La séquence ../ indique au système d'exploitation de monter d'un niveau dans la hiérarchie des répertoires, et le chaînage de plusieurs séquences permet la traversée vers n'importe quel emplacement accessible sur le système de fichiers.

Cibles courantes et impact

Les attaquants exploitant la traversée de chemin ciblent généralement des fichiers de grande valeur. Sur les systèmes Linux, /etc/passwd révèle les comptes utilisateur, /etc/shadow peut contenir des hashes de mots de passe, et les fichiers de configuration de l'application contiennent souvent des identifiants de base de données et des clés API. Sur Windows, les cibles incluent boot.ini, win.ini et les fichiers de base de données SAM. Le code source de l'application web accédé par traversée de chemin peut révéler des vulnérabilités supplémentaires, la logique métier et des secrets codés en dur. Dans les cas graves, la traversée de chemin combinée avec le téléchargement de fichiers ou le log poisoning peut mener à l'exécution de code à distance.

Techniques de contournement

Les applications peuvent tenter de bloquer la traversée de chemin avec des filtres basiques, mais les attaquants ont développé de nombreuses techniques de contournement. L'encodage URL (%2e%2e%2f), le double encodage URL (%252e%252e%252f), les bytes nuls (../../../etc/passwd%00.png) et l'encodage Unicode peuvent contourner la correspondance de motifs simple. Les séquences de traversée imbriquées (....//) survivent à un simple passage de suppression. Les variations spécifiques au système d'exploitation comme les antislash sur Windows (..) et les chemins absolus (/etc/passwd) peuvent contourner les filtres orientés Unix.

Stratégies de prévention

Une défense efficace contre la traversée de chemin nécessite plusieurs couches. La validation des entrées devrait rejeter tout chemin contenant des séquences de traversée après décodage. Les applications devraient utiliser une liste blanche de fichiers autorisés ou mapper les entrées utilisateur vers des identifiants de fichiers prédéfinis plutôt que d'utiliser des chemins de fichiers directs. Les contrôles au niveau du système de fichiers peuvent restreindre le processus de l'application web à un chroot jail ou un conteneur. Les configurations du serveur devraient refuser l'accès aux répertoires sensibles. Les tests de sécurité réguliers devraient inclure des charges utiles de traversée de chemin avec diverses techniques d'encodage et de contournement.

Ce que vous apprendrez

  • Comment les vulnérabilités de traversée de chemin permettent la lecture de fichiers en dehors de la racine web
  • Utilisation de séquences de traversée de répertoires pour accéder à des fichiers système sensibles
  • Techniques de contournement pour les filtres courants de traversée de chemin et la sanitisation
  • Identification de la traversée de chemin dans les scripts CGI et les paramètres d'application web
  • Prévention de la traversée de répertoires par une validation appropriée des entrées et des contrôles d'accès

Prérequis

Basic web application concepts Understanding of Linux filesystem structure HTTP request fundamentals

Prêt à hacker ce lab ?

Créez un compte gratuit et pratiquez la cybersécurité.

Commencer - C'est gratuit
Commencez Votre Défi

Lancez votre machine dédiée pour commencer à hacker

~1-2 min de configuration
Serveur dédié
Instance privée
Puissance standard
Nouveau ? Voici comment faire
1
Cliquez sur "Start Lab" ci-dessus Vous obtiendrez votre propre machine avec une adresse IP
2
Explorez la cible Ouvrez l'IP dans votre navigateur et cherchez des vulnérabilités
3
Trouvez et soumettez les flags Les flags sont des textes secrets cachés dans le système - collez-les ci-dessous pour marquer des XP

Prêt à hacker ce lab?

Créez un compte gratuit pour démarrer votre propre serveur dédié, soumettre des flags et gagner des XP au classement.

Commencer à Hacker Gratuitement
13 000+ Hackers 100+ Labs & Cours Gratuit
Commencer Gratuitement