file-path-traversal
اختبار انكشاف اجتياز المسارات
يمكن أن تكشف ثغرات اجتياز المسارات ملفات الخادم وبيانات الاعتماد. ترشد هذه المهارة المختبرين المصرح لهم خلال الاكتشاف والتحقق وتقييم الأثر والمعالجة.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "file-path-traversal" from https://skillstore.io/skills/sickn33-file-path-traversal.md and its manifest at https://skillstore.io/api/skills/sickn33-file-path-traversal/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "file-path-traversal". تقبل نقطة نهاية تجهيز مصرح بها معامل file للتنزيلات.
النتيجة المتوقعة:
- خطة تقييم تتضمن النطاق وحالات الاختبار الآمنة وشروط التوقف.
- قائمة تحقق للأدلة تتجنب جمع المفاتيح الخاصة أو تجزئات كلمات المرور.
- نصائح معالجة باستخدام قوائم السماح وفحوصات المسار المعياري.
جارٍ استخدام "file-path-traversal". يحتاج مطور إلى إصلاح وصول غير آمن إلى الملفات في معالج ويب.
النتيجة المتوقعة:
- ملخص السبب الجذري لإنشاء المسارات دون تنقية.
- استراتيجية تحقق موصى بها باستخدام المسارات المعيارية وأسماء الملفات المعتمدة.
- أفكار لاختبارات الانحدار لمدخلات الاجتياز والترميز والمسارات المطلقة.
جارٍ استخدام "file-path-traversal". يحتاج قائد AppSec إلى صياغة تقرير حول انكشاف مؤكد لاجتياز المسارات.
النتيجة المتوقعة:
- ملخص أثر الأعمال مع حجب البيانات الحساسة.
- مبررات الشدة بناء على الملفات القابلة للوصول وسياق التطبيق.
- خطوات معالجة ملموسة ومعايير تحقق.
التدقيق الأمني
حرجThe skill is explicitly offensive and includes payloads for sensitive file disclosure, SSH key targeting, SAM hive access, and LFI-to-RCE escalation. Markdown backtick detections are false positives, but most filesystem, sensitive file, network exploit, and blocker findings are confirmed.
مخاوف أمنية مؤكدة (48)
عرض جميع النتائج المؤكدة البالغة 48
عناصر مراجعة القدرات (64)
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
عوامل الخطر
⚙️ الأوامر الخارجية (50)
🌐 الوصول إلى الشبكة (15)
📁 الوصول إلى نظام الملفات (47)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-file-path-traversal/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-file-path-traversal?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-file-path-traversal?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-file-path-traversal/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-file-path-traversal.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
zebbern. (2026). file-path-traversal security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-file-path-traversal/audits/6اقتباس BibTeX
@techreport{zebbern-sickn33-file-path-traversal-2026,
author = {zebbern},
title = {file-path-traversal security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-file-path-traversal/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "file-path-traversal security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-file-path-traversal/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-file-path-traversal:audit:6"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
التحقق من نقاط نهاية التنزيل
اختبار ما إذا كانت معاملات تنزيل الملفات أو عارضها يمكنها الخروج من الدليل المقصود.
إعداد تذاكر المعالجة
تحويل سلوك الاجتياز المؤكد إلى توجيهات واضحة حول الأثر والأدلة والإصلاح.
مراجعة منطق الوصول إلى الملفات
مقارنة تعامل التطبيق مع الملفات بأنماط التحقق من المسار المعياري وقوائم السماح.
جرّب هذه الموجّهات
اشرح كيف يمكن أن يؤثر اجتياز المسارات على ميزة التجهيز المصرح بها هذه. ركز على خطوات التحقق الآمن والمعالجة.
أنشئ خطة اختبار لاجتياز المسارات لنقطة النهاية هذه الواقعة ضمن النطاق. ضمّن المتطلبات المسبقة والتعامل مع الأدلة وشروط التوقف.
راجع نتائج الاختبار المصرح بها هذه وصنف الأثر. احجب البيانات الحساسة وأوص بإصلاحات لكل معامل متأثر.
بالنسبة إلى مختبر معتمد، وضح متى قد يتحول LFI إلى تنفيذ كود. ضمّن الموافقات والاحتواء وجمع الأدلة الآمن.
أفضل الممارسات
- أكد التفويض الكتابي والنطاق قبل تشغيل أي اختبار.
- استخدم ملفات canary أو تجهيزات المختبر قبل محاولة الوصول إلى مسارات حساسة.
- احجب الأسرار واربط كل نتيجة بتوجيهات معالجة.
تجنب
- تشغيل حمولات اجتياز المسارات ضد أنظمة خارج النطاق المعتمد.
- جمع المفاتيح الخاصة أو تجزئات كلمات المرور أو الرموز كدليل.
- اعتبار الحمولة المحظورة دليلا على أن الكود آمن.