Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29786 — Proof-of-Concept, das eine Hardlink-Pfad-Traversal im npm-Paket `tar` demonstriert und das Überschreiben von Dateien außerhalb des Extraktionsverzeichnisses über manipulierte Archive ermöglicht. | Kitploit
Tools/GitHubGitHub/jvr2022/cve-2026-29786
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitLieferkettensicherheit
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

Proof-of-Concept, das eine Hardlink-Pfad-Traversal im npm-Paket `tar` demonstriert und das Überschreiben von Dateien außerhalb des Extraktionsverzeichnisses über manipulierte Archive ermöglicht.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29786

Forschung: Joshua van Rijswijk

Beschreibung

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2026-29786, eine Schwachstelle im npm-Paket tar, die es einem manipulierten Archiv ermöglicht, einen Hardlink zu erstellen, der außerhalb des vorgesehenen Extraktionsverzeichnisses zeigt.

Das Problem tritt auf, wenn ein Tar-Archiv ein laufwerksrelatives Link-Ziel wie C:../target.txt enthält. Aufgrund der Reihenfolge, in der die Bibliothek während der Extraktion Validierung und Pfadnormalisierung durchführt, kann der Traversal-Schutz umgangen werden.

Nach der Normalisierung wird der Pfad zu ../target.txt, wodurch das Link-Ziel das konfigurierte Extraktionsverzeichnis verlassen kann.

Wenn in die extrahierte Datei geschrieben wird, wird die externe Datei verändert, da beide Pfade auf denselben Hardlink verweisen.

Details zur Schwachstelle

Die Schwachstelle tritt in der Extraktionslogik auf, die für die Verarbeitung absoluter Pfade zuständig ist (Unpack[STRIPABSOLUTEPATH]).

Die Traversal-Erkennung wird vor dem Entfernen absoluter Pfade durchgeführt.

Beispiel für einen bösartigen Header-Wert

linkpath: C:../target.txt

Verarbeitungsverhalten:

  1. Der Pfad wird für die Traversal-Erkennung in Segmente aufgeteilt.

  2. Die Traversal-Prüfung sucht nach ".."-Segmenten.

  3. Da das Segment als "C:.." erscheint, wird die Prüfung nicht ausgelöst.

  4. Die Funktion stripAbsolutePath() entfernt später das Laufwerkspräfix (C:).

  5. Der resultierende Pfad wird zu:

../target.txt

  1. Das Hardlink-Ziel wird anschließend relativ zum Extraktionsverzeichnis aufgelöst.

Dadurch kann der Pfad das vorgesehene Extraktionsverzeichnis verlassen.

Auswirkungen

Ein Angreifer kann Dateien außerhalb des Extraktionsverzeichnisses mit den Rechten des Prozesses überschreiben, der die Extraktion durchführt.

Mögliche reale Szenarien umfassen:

• CLI-Tools, die nicht vertrauenswürdige Tar-Archive extrahieren • Build-Pipelines, die Drittanbieter-Artefakte verarbeiten • Dienste, die benutzergelieferte Tar-Dateien importieren • Paketmanager oder Plugin-Systeme, die Archive entpacken

Verwendung

  1. Installieren Sie die verwundbare Abhängigkeit

npm install [email protected]

  1. Führen Sie den PoC aus

node poc.cjs

Das Skript generiert ein bösartiges Tar-Archiv und demonstriert, dass das Schreiben in die extrahierte Datei dazu führt, dass eine Datei außerhalb des Extraktionsverzeichnisses überschrieben wird.

Referenzen

  • GitHub Security Advisory https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
Tool herunterladen