Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — تحليل تقني وإثبات المفهوم (PoC) لثغرة حرجة في اجتياز المسار عبر التلاعب بالروابط الرمزية في حزمة Node.js 'tar' (CVE-2026-29786) | Kitploit
أدوات/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن سلسلة التوريد
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

تحليل تقني وإثبات المفهوم (PoC) لثغرة حرجة في اجتياز المسار عبر التلاعب بالروابط الرمزية في حزمة Node.js 'tar' (CVE-2026-29786)

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📦 CVE-2026-29786: ثغرة الروابط الرمزية في حزمة Tar الخاصة بـ Node.js

CVE Language Category

📌 الملخص التنفيذي

يوثق هذا المستودع البحث حول CVE-2026-29786، وهي ثغرة عالية الخطورة تم اكتشافها في حزمة tar الشهيرة الخاصة بـ Node.js. تسمح هذه الثغرة للمهاجم بإنشاء أرشيف tar خبيث، وعند استخراجه، يستخدم الروابط الرمزية لاستبدال الملفات خارج دليل الاستخراج المقصود (Path Traversal).

🔍 التحليل الفني

توجد الثغرة في كيفية تحقق محرك استخراج tar من مسارات الملفات. من خلال إنشاء ترويسة تحتوي على type: 'symlink'، يمكن للمهاجم توجيه رابط إلى موقع حساس (مثل /etc/shadow أو ملفات إعدادات التطبيق) ثم استبداله لاحقًا أثناء عملية الاستخراج.

آلية الهجوم:

  1. إنشاء الأرشيف: يتم إنشاء ملف tarball خبيث يحتوي على إدخال رابط رمزي.
  2. إعادة توجيه المسار: يشير الرابط الرمزي إلى مسار خارج مجلد الوجهة.
  3. الكتابة التعسفية للملفات: عندما يستخرج الضحية الأرشيف، يتبع المحرك الرابط ويكتب البيانات إلى المسار المستهدف للمهاجم.

🏗️ إثبات المفهوم (PoC)

يتضمن البحث سكربتًا وظيفيًا poc.cjs لإظهار الثغرة في بيئة خاضعة للتحكم.

خطوات التنفيذ:

  1. تأكد من تثبيت Node.js على نظامك.
  2. قم بتثبيت الإصدار المعرض للثغرة من حزمة tar:
    root@kitploit:~
    npm install [email protected]
    لإعادة إنتاج البحث، يجب عليك تثبيت الإصدار المعرض للثغرة المحدد من الحزمة:
    node poc.cjs
    
تنزيل الأداة