Всем привет!
По ссылке доступен GitHub-репозиторий, в котором можно найти Client-Side Path Traversal (CSPT) Playground, подготовленную ребятами из Doyensec.
CSPT – тип уязвимости, который позволяет злоумышленнику манипулировать файлами, используемыми клиентскими приложениями.
Да, они не так распространены, как их «старший брат» (Server-Side Path Traversal), но, тем не менее, результаты могут быть не самые приятные: от XSS до разглашения чувствительной информации.
С примерами можно ознакомиться в статье от Doyensec или в Whitepaper (отправим в следующем посте).
Сам же repo содержит 2 основных сценария:
🍭 CSPT to CSRF
🍭 CSPT to XSS
Для запуска необходимо лишь выполнить
docker compose up, после чего перейти на http://localhost:3000 и начать исследование.