
عرض وتحليل ثغرة اجتياز المسار CVE-2026-31802 في npm tar، والتي تمكّن من الكتابة فوق أي ملف عبر استخراج الروابط الرمزية.
يوفر هذا المستودع إثبات مفهوم (PoC) وتقريرًا عن CVE-2026-31802. المشكلة هي ثغرة أمنية في حزمة npm tar. تسمح للمهاجمين بخداع البرنامج لكتابة ملفات خارج المجلد المسموح به عن طريق إساءة استخدام الروابط الرمزية واجتياز المسار.
يمكن أن يؤدي هذا إلى استبدال ملفات مهمة على جهاز الكمبيوتر الخاص بك دون إذن. فهم هذه الثغرة واختبارها يمكن أن يساعد في تحسين الأمان. يوضح هذا المشروع كيفية عمل الثغرة ويساعد الباحثين في الأمن على التحقق من الإصلاحات.
لتشغيل هذا البرنامج على جهاز ويندوز، تأكد من أن نظامك يلبي هذه المتطلبات:
لا حاجة لأدوات برمجة أو تطوير. يمكن لأي شخص يعرف كيفية استخدام متصفح الويب وتشغيل برامج بسيطة اتباع هذه الخطوات.
التنزيل ليس ملفًا واحدًا بل صفحة إصدارات. اتبع هذه الخطوات بعناية:
زيارة صفحة الإصدارات
انقر على الشارة أعلاه أو اذهب مباشرة إلى هذا الرابط:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
العثور على أحدث إصدار
في صفحة الإصدارات، ابحث عن أحدث إصدار. يظهر عادةً في أعلى القائمة ويتضمن التاريخ.
تنزيل الملف الصحيح
انقر على الملف المناسب لويندوز، غالبًا بامتداد .exe أو .zip. إذا كنت غير متأكد، اختر .exe لتسهيل التثبيت.
تخزين الملف
احفظ الملف في مجلد معروف مثل Downloads أو سطح المكتب.
إذا قمت بتنزيل ملف .exe:
.exe الذي تم تنزيله حيث حفظته.إذا قمت بتنزيل ملف .zip:
.zip واختر "استخراج الكل"..exe) لتشغيله.يعمل هذا التطبيق كأداة عرض توضيحية لإظهار كيفية عمل الثغرة.
ستوجهك الواجهة بأزرار بسيطة ومربعات نصية. لا حاجة لمهارات برمجة. اتبع التعليمات التي تظهر على الشاشة بعناية.
يقوم البرنامج بمحاكاة الخلل الأمني في وحدة npm tar.
يسلط هذا السلوك الضوء على سبب خطورة الثغرة والحاجة إلى إصلاحها.
تحقق من صفحة الإصدارات بانتظام للحصول على التحديثات:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
قم بتنزيل وتثبيت الإصدارات الجديدة بنفس الطريقة التي حصلت بها على الإصدار الأول. قد تتضمن التحديثات إصلاحات للأخطاء أو تصحيحات أمنية أو تحسينات في سهولة الاستخدام.
البرنامج لأغراض تعليمية واختبارية فقط. هدفه هو المساعدة في تحسين الوعي الأمني والإصلاحات لهذه النقطة الضعيفة في npm tar.
يتضمن المستودع وثائق مفصلة عن الثغرة وطريقة الاستغلال وعملية الاختبار. لا تتردد في قراءة الملفات المرفقة لفهم أعمق.
يغطي المشروع:
ترتبط هذه المصطلحات بطبيعة الثغرة والمجالات المعنية.