file-path-traversal
Probar la exposición a traversal de rutas
Los errores de traversal de rutas pueden exponer archivos del servidor y credenciales. Esta skill guía a testers autorizados en la detección, validación, evaluación de impacto y remediación.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "file-path-traversal" from https://skillstore.io/skills/sickn33-file-path-traversal.md and its manifest at https://skillstore.io/api/skills/sickn33-file-path-traversal/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "file-path-traversal". Un endpoint de staging autorizado acepta un parámetro de archivo para descargas.
Resultado esperado:
- Plan de evaluación con alcance, casos de prueba seguros y condiciones de detención.
- Lista de verificación de evidencias que evita recopilar claves privadas o hashes de contraseñas.
- Consejos de remediación mediante listas de permitidos y comprobaciones de rutas canónicas.
Usando "file-path-traversal". Un desarrollador necesita corregir el acceso inseguro a archivos en un manejador web.
Resultado esperado:
- Resumen de causa raíz por construcción de rutas sin saneamiento.
- Estrategia de validación recomendada con rutas canónicas y nombres de archivo aprobados.
- Ideas de pruebas de regresión para traversal, codificación y entradas de rutas absolutas.
Usando "file-path-traversal". Un líder de AppSec necesita lenguaje para un informe sobre una exposición confirmada de traversal.
Resultado esperado:
- Resumen de impacto empresarial con datos sensibles redactados.
- Justificación de severidad basada en archivos accesibles y el contexto de la aplicación.
- Pasos concretos de remediación y criterios de verificación.
Auditoría de seguridad
CríticoThe skill is explicitly offensive and includes payloads for sensitive file disclosure, SSH key targeting, SAM hive access, and LFI-to-RCE escalation. Markdown backtick detections are false positives, but most filesystem, sensitive file, network exploit, and blocker findings are confirmed.
Preocupaciones de seguridad confirmadas (48)
Mostrar los 48 problemas confirmados
Elementos de revisión de capacidades (64)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (15)
📁 Acceso al sistema de archivos (47)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-file-path-traversal/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-file-path-traversal?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-file-path-traversal?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-file-path-traversal/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-file-path-traversal.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
zebbern. (2026). file-path-traversal security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-file-path-traversal/audits/6Cita BibTeX
@techreport{zebbern-sickn33-file-path-traversal-2026,
author = {zebbern},
title = {file-path-traversal security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/sickn33-file-path-traversal/audits/6},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "file-path-traversal security audit report (audit version 6)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/sickn33-file-path-traversal/audits/6"
identifiers:
- type: other
value: "skillstore:sickn33-file-path-traversal:audit:6"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Validar endpoints de descarga
Probar si los parámetros de descarga o visualización de archivos pueden escapar del directorio previsto.
Preparar tickets de remediación
Convertir comportamientos confirmados de traversal en impacto, evidencia y orientación de corrección claros.
Revisar la lógica de acceso a archivos
Comparar el manejo de archivos de la aplicación con patrones de validación de rutas canónicas y listas de permitidos.
Prueba estos prompts
Explica cómo el traversal de rutas podría afectar esta funcionalidad autorizada de staging. Céntrate en pasos de validación segura y remediación.
Crea un plan de pruebas de traversal de rutas para este endpoint dentro del alcance. Incluye requisitos previos, manejo de evidencias y condiciones de detención.
Revisa estos resultados de pruebas autorizadas y clasifica el impacto. Redacta los datos sensibles y recomienda correcciones para cada parámetro afectado.
Para un laboratorio aprobado, describe cuándo una LFI puede convertirse en ejecución de código. Incluye aprobaciones, contención y recopilación segura de evidencias.
Mejores prácticas
- Confirma la autorización por escrito y el alcance antes de ejecutar cualquier prueba.
- Usa archivos canario o recursos de laboratorio antes de intentar rutas sensibles.
- Redacta secretos y acompaña cada hallazgo con orientación de remediación.
Evitar
- Ejecutar payloads de traversal contra sistemas fuera del alcance aprobado.
- Recopilar claves privadas, hashes de contraseñas o tokens como prueba.
- Tratar un payload bloqueado como prueba de que el código es seguro.
Preguntas frecuentes
¿Quién debería usar esta skill?
¿Esta skill requiere autorización?
¿Puede ayudar con la remediación?
¿Recopila secretos automáticamente?
¿Qué herramientas menciona?
¿Es adecuada para pruebas en producción?
Detalles del desarrollador
Autor
zebbernLicencia
MIT
Revisión de Skillstore
r1
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/file-path-traversalRef.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Actualidad del mantenimiento
25/7/2026
Uso
11 descargas · 148 vistas
Estructura de archivos
📄 SKILL.md