Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23745 — Proof-of-Concept-Exploit für CVE-2026-23745, eine Path-Traversal-Schwachstelle in node-tar, die das Überschreiben beliebiger Dateien über bösartige Tar-Archive ermöglicht. | Kitploit
Tools/GitHubGitHub/jvr2022/cve-2026-23745
SchwachstellenanalyseExploitationWebsicherheit
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

Proof-of-Concept-Exploit für CVE-2026-23745, eine Path-Traversal-Schwachstelle in node-tar, die das Überschreiben beliebiger Dateien über bösartige Tar-Archive ermöglicht.

Repository anzeigen
2333vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23745: node-tar Beliebige Dateiüberschreibung

Forschung: Joshua van Rijswijk

Beschreibung

PoC für CVE-2026-23745, eine Path-Traversal-Schwachstelle mit hohem Schweregrad in node-tar ( <7.5.2).

Die Bibliothek versäumt es, absolute Pfade im linkpath-Feld für Hardlinks und Symlinks zu bereinigen. Dadurch können bösartige Tar-Archive das Extraktionsverzeichnis umgehen und beliebige Dateien auf dem Host-System überschreiben, selbst wenn preservePaths: false gesetzt ist.

Die Schwachstelle

Befindet sich in src/unpack.ts. Die Bibliothek verwendet path.resolve() auf nicht bereinigten Benutzereingaben:

root@kitploit:~
// Der Fehler: path.resolve ignoriert 'cwd', wenn das zweite Argument absolut ist
const target = path.resolve(this.cwd, String(entry.linkpath))

Wenn ein Angreifer einen absoluten Pfad (z. B. /etc/passwd) im Tar-Header bereitstellt, löst node-tar diesen zum Systemstammverzeichnis auf, anstatt zum Extraktionsverzeichnis.

PoC-Verwendung

Das enthaltene poc.js erzeugt ein bösartiges Archiv und versucht, eine lokale secret.txt-Datei zu überschreiben.

  1. Verwundbare Version installieren: npm install [email protected]

  2. Exploit-Generator ausführen: node poc.js

Ausgabe:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

Fix

Behoben in v7.5.3. Das Update fügt stripAbsolutePath() hinzu, um Link-Ziele vor der Auflösung zu bereinigen.

Referenzen:

  • NVD - CVE-2026-23745
  • GitHub Advisory
Tool herunterladen