Ditraexto es un proyecto creado con la finalidad de facilitar la explotación de sitios con la falla de Directory Path Traversal. La cual es una falla un tanto difícil de detectar pero que sin embargo cuando es detectado representa un peligro para el sitio o servidor afectado.

Esta falla de seguridad tiene muchísimas variantes desde niveles fáciles en su detección hasta fallas en el seteo de cookies o sesiones. La finalidad en todo caso de DITRAEXTO es la automatización de la obtención/ extracción de los archivos del servidor que nosotros le especifiquemos o de manera automatizada (siempre y cuando le digamos que lenguaje o patrón usar) busque en los archivos afectados.

Por ahora ha sido probado con sitios que utilizan paginas programadas en PHP sin embargo es posible extraer otros tipos de códigos siempre y cuando sean especificados desde consola o desde los archivos de configuración, los cuales son manejados para controlar las limitantes de detección del programa.

Features

  • Exploiting Directory Traversal using COOKIES.
  • Exploiting Directory Traversal using Get Parameters.
  • Tries to get the files automatically using the index.php

Project Samples

Project Activity

See All Activity >

Categories

Security

License

GNU General Public License version 3.0 (GPLv3)

Follow DITRAEXTO

DITRAEXTO Web Site

You Might Also Like
A complete payments platform, engineered for growth Icon
A complete payments platform, engineered for growth

For individuals or companies that accept payments online

Accept payments and move money globally with Stripe’s powerful APIs and software solutions designed to help you capture more revenue.
Rate This Project
Login To Rate This Project

User Reviews

Be the first to post a review of DITRAEXTO!

Additional Project Details

Operating Systems

Cygwin

Intended Audience

Auditors

User Interface

Command-line

Programming Language

Python

Related Categories

Python Security Software

Registered

2013-01-29