Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jvr2022/cve-2026-29786
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويبأمن سلسلة التوريد
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

إثبات مفهوم يوضح ثغرة اجتياز المسار عبر الروابط الصلبة في حزمة tar الخاصة بـ npm، مما يسمح بالكتابة فوق الملفات خارج دليل الاستخراج عبر أرشيفات مصممة خصيصًا.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-29786

البحث: Joshua van Rijswijk

الوصف

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2026-29786، وهي ثغرة في حزمة tar الخاصة بـ npm تسمح لأرشيف مُصمم بعناية بإنشاء رابط صلب (hardlink) يشير إلى خارج دليل الاستخراج المقصود.

تحدث المشكلة عندما يحتوي أرشيف tar على هدف رابط يعتمد على محرك الأقراص مثل C:../target.txt. وبسبب الترتيب الذي تنفذ به المكتبة التحقق من الصحة وتطبيع المسار أثناء الاستخراج، يمكن تجاوز حماية التنقل بين الدلائل.

بعد التطبيع، يصبح المسار ../target.txt، مما يسمح لهدف الرابط بالهروب من دليل الاستخراج المُعد.

عند الكتابة إلى الملف المستخرج، يتم تعديل الملف الخارجي لأن كلا المسارين يشيران إلى نفس الرابط الصلب.

تفاصيل الثغرة

تحدث الثغرة في منطق الاستخراج المسؤول عن معالجة المسارات المطلقة (Unpack[STRIPABSOLUTEPATH]).

يتم إجراء اكتشاف التنقل بين الدلائل قبل إزالة المسار المطلق.

مثال على قيمة رأس خبيثة

linkpath: C:../target.txt

سلوك المعالجة:

  1. يتم تقسيم المسار إلى أجزاء لاكتشاف التنقل بين الدلائل.

  2. يبحث فحص التنقل عن أجزاء "..".

  3. نظرًا لأن الجزء يظهر كـ "C:.."، لا يتم تفعيل الفحص.

  4. تقوم الدالة stripAbsolutePath() لاحقًا بإزالة بادئة محرك الأقراص (C:).

  5. يصبح المسار الناتج:

../target.txt

  1. يتم بعد ذلك حل هدف الرابط الصلب بالنسبة إلى دليل الاستخراج.

يسمح هذا للمسار بالهروب من جذر الاستخراج المقصود.

التأثير

يمكن للمهاجم الكتابة فوق ملفات خارج دليل الاستخراج بصلاحيات العملية التي تقوم بالاستخراج.

تشمل السيناريوهات الواقعية المحتملة:

• أدوات سطر الأوامر التي تستخرج أرشيفات tar غير موثوقة • خطوط البناء (build pipelines) التي تعالج مصنّفات الطرف الثالث • الخدمات التي تستورد ملفات tar مقدمة من المستخدم • أنظمة إدارة الحزم أو أنظمة الإضافات التي تفك ضغط الأرشيفات

الاستخدام

  1. قم بتثبيت التبعية الضعيفة

npm install [email protected]

  1. قم بتشغيل إثبات المفهوم

node poc.cjs

يقوم البرنامج النصي بإنشاء أرشيف tar خبيث ويوضح أن الكتابة إلى الملف المستخرج تؤدي إلى الكتابة فوق ملف خارج دليل الاستخراج.

المراجع

  • استشارة أمان GitHub https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
تنزيل الأداة