Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23745 — إثبات مفهوم لاستغلال CVE-2026-23745، وهي ثغرة اجتياز المسار في node-tar تسمح بالكتابة فوق الملفات بشكل تعسفي عبر أرشيفات tar خبيثة. | Kitploit
أدوات/GitHubGitHub/jvr2022/cve-2026-23745
تحليل الثغرات الأمنيةالاستغلالأمن الويب
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

إثبات مفهوم لاستغلال CVE-2026-23745، وهي ثغرة اجتياز المسار في node-tar تسمح بالكتابة فوق الملفات بشكل تعسفي عبر أرشيفات tar خبيثة.

عرض المستودع
2333منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23745: استبدال تعسفي للملفات في node-tar

البحث: Joshua van Rijswijk

الوصف

إثبات المفهوم (PoC) لثغرة CVE-2026-23745، وهي ثغرة اجتياز مسارات عالية الخطورة في node-tar ( <7.5.2).

تفشل المكتبة في تعقيم المسارات المطلقة في حقل linkpath للروابط الصلبة (Hardlinks) والروابط الرمزية (Symlinks). وهذا يسمح لأرشيفات tar الخبيثة بتجاوز جذر الاستخراج واستبدال ملفات تعسفية على النظام المضيف، حتى عند تعيين preservePaths: false.

الثغرة

تقع في src/unpack.ts. تستخدم المكتبة path.resolve() على مدخلات المستخدم غير المعقّمة:

root@kitploit:~
// الخطأ: path.resolve يتجاهل 'cwd' إذا كانت الوسيطة الثانية مسارًا مطلقًا
const target = path.resolve(this.cwd, String(entry.linkpath))

إذا قدم المهاجم مسارًا مطلقًا (مثل /etc/passwd) في ترويسة tar، فإن node-tar يحلّه إلى جذر النظام بدلاً من دليل الاستخراج.

استخدام إثبات المفهوم (PoC)

يقوم ملف poc.js المرفق بإنشاء أرشيف خبيث ومحاولة استبدال ملف secret.txt محلي.

  1. تثبيت الإصدار الضعيف: npm install [email protected]

  2. تشغيل مولّد الاستغلال: node poc.js

المخرجات:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

الإصلاح

تم تصحيح الثغرة في v7.5.3. يضيف التحديث stripAbsolutePath() لتعقيم أهداف الروابط قبل الحل.

المراجع:

  • NVD - CVE-2026-23745
  • GitHub Advisory
تنزيل الأداة