Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
npm-tar-path-traversal-scanner — الماسح: CVE-2026-31802 اجتياز مسار npm tar — أداة فحص بلغة Python لكتابة ملفات عشوائية عبر npm pack | Kitploit
أدوات/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودأمن سلسلة التوريدالتعلم والتعليم
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

الماسح: CVE-2026-31802 اجتياز مسار npm tar — أداة فحص بلغة Python لكتابة ملفات عشوائية عبر npm pack

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 13 أياملم تتم المراجعة بعد

CVE-2026-31802 — ماسح اجتياز المسار في npm tar

يكتشف حزم npm المتأثرة بـ CVE-2026-31802، وهي ثغرة اجتياز مسار في حزمة tar الخاصة بـ npm تسمح بكتابة ملفات عشوائية أثناء استخراج الأرشيف.

الميزات

  • يفحص package-lock.json بحثًا عن إصدارات tar المتأثرة
  • يتحقق من node_modules بحثًا عن الحزم المتأثرة المثبتة
  • يختبر سلوك الاستخراج باستخدام أرشيفات tar مصمّمة خصيصًا
  • يحدد سلاسل التبعيات المؤدية إلى tar المتأثرة
  • يدعم الفحص المجمّع لمشاريع متعددة
  • إنشاء تقارير JSON/CSV
  • توصيات المعالجة

التثبيت

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

الاستخدام

فحص الدليل الحالي

root@kitploit:~
python3 npm_tar_scanner.py

فحص مشروع محدد

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

فحص package-lock.json مباشرةً

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

الفحص المجمّع لمشاريع متعددة

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

إنشاء تقرير

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

الفحص عبر اختبار الاستغلال

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

الإصدارات المتأثرة

الحزمةالنطاق المتأثرالإصلاح في
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

كيف يعمل

  1. يوزّع package-lock.json لاستخراج شجرة التبعيات
  2. يتحقق من إصدار حزمة tar مقابل النطاقات المتأثرة المعروفة
  3. يحدد ما إذا كانت tar تبعية مباشرة أو غير مباشرة
  4. يختبر الاستخراج اختياريًا باستخدام أرشيف tar مصمَّم يحتوي على إدخالات مسار ../
  5. يبلغ عن المشاريع المتأثرة مع سلسلة التبعيات وخطوات المعالجة

مثال على المخرجات

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

المراجع

  • CVE-2026-31802
  • حزمة npm tar: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

المؤلف

@c_y_p_h3r

إخلاء المسؤولية القانوني

لأغراض الاختبار الأمني المصرَّح به والأغراض التعليمية فقط.

تنزيل الأداة