Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31802 — عرض وتحليل ثغرة اجتياز المسار CVE-2026-31802 في npm tar، والتي تمكّن من الكتابة فوق أي ملف عبر استخراج الروابط الرمزية. | Kitploit
أدوات/GitHubGitHub/recorded-texteditor120/cve-2026-31802
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

عرض وتحليل ثغرة اجتياز المسار CVE-2026-31802 في npm tar، والتي تمكّن من الكتابة فوق أي ملف عبر استخراج الروابط الرمزية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

🛡️ CVE-2026-31802 - عارض إثبات المفهوم البسيط

Download CVE-2026-31802


📋 حول CVE-2026-31802

يوفر هذا المستودع إثبات مفهوم (PoC) وتقريرًا عن CVE-2026-31802. المشكلة هي ثغرة أمنية في حزمة npm tar. تسمح للمهاجمين بخداع البرنامج لكتابة ملفات خارج المجلد المسموح به عن طريق إساءة استخدام الروابط الرمزية واجتياز المسار.

يمكن أن يؤدي هذا إلى استبدال ملفات مهمة على جهاز الكمبيوتر الخاص بك دون إذن. فهم هذه الثغرة واختبارها يمكن أن يساعد في تحسين الأمان. يوضح هذا المشروع كيفية عمل الثغرة ويساعد الباحثين في الأمن على التحقق من الإصلاحات.


🖥️ متطلبات النظام

لتشغيل هذا البرنامج على جهاز ويندوز، تأكد من أن نظامك يلبي هذه المتطلبات:

  • ويندوز 10 أو أحدث
  • مساحة خالية على القرص الصلب لا تقل عن 2 جيجابايت
  • اتصال بالإنترنت لتنزيل الملفات
  • مهارات أساسية في إدارة الملفات (تنزيل، فتح ملفات)

لا حاجة لأدوات برمجة أو تطوير. يمكن لأي شخص يعرف كيفية استخدام متصفح الويب وتشغيل برامج بسيطة اتباع هذه الخطوات.


🚀 البدء: كيفية التنزيل والاستخدام

التنزيل ليس ملفًا واحدًا بل صفحة إصدارات. اتبع هذه الخطوات بعناية:

  1. زيارة صفحة الإصدارات

    انقر على الشارة أعلاه أو اذهب مباشرة إلى هذا الرابط:
    https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. العثور على أحدث إصدار

    في صفحة الإصدارات، ابحث عن أحدث إصدار. يظهر عادةً في أعلى القائمة ويتضمن التاريخ.

  3. تنزيل الملف الصحيح

    انقر على الملف المناسب لويندوز، غالبًا بامتداد .exe أو .zip. إذا كنت غير متأكد، اختر .exe لتسهيل التثبيت.

  4. تخزين الملف

    احفظ الملف في مجلد معروف مثل Downloads أو سطح المكتب.


💾 تثبيت البرنامج وتشغيله

إذا قمت بتنزيل ملف .exe:

  1. حدد موقع ملف .exe الذي تم تنزيله حيث حفظته.
  2. انقر نقرًا مزدوجًا على الملف لبدء التثبيت أو تشغيل البرنامج مباشرة.
  3. إذا ظهرت رسالة أمان، اختر "تشغيل" أو "السماح".
  4. اتبع أي تعليمات تظهر على الشاشة لإكمال الإعداد.
  5. سيتم فتح البرنامج ويمكنك استخدامه فورًا.

إذا قمت بتنزيل ملف .zip:

  1. انقر بزر الماوس الأيمن على ملف .zip واختر "استخراج الكل".
  2. اختر مجلدًا، مثل سطح المكتب، لاستخراج الملفات.
  3. افتح المجلد المستخرج.
  4. انقر نقرًا مزدوجًا على ملف البرنامج الرئيسي (.exe) لتشغيله.

🔍 استخدام البرنامج

يعمل هذا التطبيق كأداة عرض توضيحية لإظهار كيفية عمل الثغرة.

  • قم بتحميل أو محاكاة أرشيفات npm tar لاختبار اجتياز المسار وسلوك الروابط الرمزية.
  • لاحظ كيف يمكن كتابة الملفات خارج مجلد الاستخراج.
  • استخدم هذه الأداة لفهم المخاطرة وتطوير خطوات التخفيف.

ستوجهك الواجهة بأزرار بسيطة ومربعات نصية. لا حاجة لمهارات برمجة. اتبع التعليمات التي تظهر على الشاشة بعناية.


⚙️ كيف يعمل هذا العرض التوضيحي

يقوم البرنامج بمحاكاة الخلل الأمني في وحدة npm tar.

  • يقوم بإنشاء ملفات أرشيف خاصة تحتوي على روابط رمزية.
  • تحاول هذه الروابط الهروب من مسار الملف المسموح به.
  • تظهر الأداة أنه يمكن استبدال هذه الملفات خارج مجلد الاستخراج.

يسلط هذا السلوك الضوء على سبب خطورة الثغرة والحاجة إلى إصلاحها.


🔄 تحديث البرنامج

تحقق من صفحة الإصدارات بانتظام للحصول على التحديثات:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

قم بتنزيل وتثبيت الإصدارات الجديدة بنفس الطريقة التي حصلت بها على الإصدار الأول. قد تتضمن التحديثات إصلاحات للأخطاء أو تصحيحات أمنية أو تحسينات في سهولة الاستخدام.


🛠 استكشاف الأخطاء وإصلاحها

  • إذا لم يبدأ البرنامج، حاول النقر بزر الماوس الأيمن على الملف واختيار "تشغيل كمسؤول".
  • إذا قام ويندوز بحظر الملف، ابحث عن إشعار في مركز الأمان يسمح لك بتشغيل الملف أو إلغاء حظره.
  • تأكد من أن نظامك يلبي المتطلبات المذكورة أعلاه.
  • إذا كانت الواجهة تبدو غير مكتملة، فقد يكون برنامج مكافحة الفيروسات قد حظر بعض الأجزاء. حاول تعطيله مؤقتًا أثناء الإعداد.
  • لأي مشاكل في التنزيل، تحقق من اتصالك بالإنترنت أو جرب متصفحًا مختلفًا.

📌 معلومات إضافية

البرنامج لأغراض تعليمية واختبارية فقط. هدفه هو المساعدة في تحسين الوعي الأمني والإصلاحات لهذه النقطة الضعيفة في npm tar.

يتضمن المستودع وثائق مفصلة عن الثغرة وطريقة الاستغلال وعملية الاختبار. لا تتردد في قراءة الملفات المرفقة لفهم أعمق.


🗂 الموضوعات والوسوم

يغطي المشروع:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

ترتبط هذه المصطلحات بطبيعة الثغرة والمجالات المعنية.


⚡ رابط وصول سريع للتنزيل

Get CVE-2026-31802

تنزيل الأداة