Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/recorded-texteditor120/cve-2026-31802
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

Demonstrieren und analysieren Sie die Pfad-Traversal-Schwachstelle CVE-2026-31802 in npm tar, die ein beliebiges Überschreiben von Dateien durch Symlink-Extraktion ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 TagNoch nicht geprüft

🛡️ CVE-2026-31802 - Einfacher Proof-of-Concept-Viewer

Download CVE-2026-31802


📋 Über CVE-2026-31802

Dieses Repository enthält einen Proof of Concept (PoC) und eine Beschreibung für CVE-2026-31802. Das Problem ist eine Sicherheitslücke im npm tar-Paket. Es ermöglicht Angreifern, die Software auszutricksen, sodass sie Dateien außerhalb des erlaubten Ordners schreibt, indem symbolische Links und Pfadmanipulation missbraucht werden.

Dies kann dazu führen, dass wichtige Dateien auf Ihrem Computer ohne Ihre Erlaubnis überschrieben werden. Das Verständnis und Testen dieser Schwachstelle kann zur Verbesserung der Sicherheit beitragen. Dieses Projekt zeigt, wie die Schwachstelle funktioniert, und hilft Sicherheitsforschern, Korrekturen zu überprüfen.


🖥️ Systemanforderungen

Um diese Software auf einem Windows-Computer auszuführen, stellen Sie sicher, dass Ihr System die folgenden Anforderungen erfüllt:

  • Windows 10 oder neuer
  • Mindestens 2 GB freier Festplattenspeicher
  • Internetverbindung zum Herunterladen der Dateien
  • Grundlegende Dateiverwaltungskenntnisse (Herunterladen, Öffnen von Dateien)

Es sind keine Programmier- oder Entwicklerwerkzeuge erforderlich. Jeder, der einen Webbrowser bedienen und einfache Programme ausführen kann, kann diese Schritte befolgen.


🚀 Erste Schritte: Herunterladen und Verwenden

Der Download ist keine einzelne Datei, sondern eine Releases-Seite. Befolgen Sie diese Schritte sorgfältig:

  1. Releases-Seite besuchen

    Klicken Sie auf das Badge oben oder gehen Sie direkt zu diesem Link:
    https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. Die neueste Version finden

    Suchen Sie auf der Releases-Seite nach der neuesten Version. Sie erscheint normalerweise oben in der Liste und enthält das Datum.

  3. Die richtige Datei herunterladen

    Klicken Sie auf die Datei, die am besten zu Windows passt, wahrscheinlich mit der Erweiterung .exe oder .zip. Wenn Sie unsicher sind, wählen Sie .exe, um die Installation zu vereinfachen.

  4. Die Datei speichern

    Speichern Sie die Datei in einem bekannten Ordner wie Downloads oder Desktop.


💾 Installation und Ausführen der Software

Wenn Sie eine .exe-Datei heruntergeladen haben:

  1. Suchen Sie die heruntergeladene .exe-Datei dort, wo Sie sie gespeichert haben.
  2. Doppelklicken Sie auf die Datei, um die Installation zu starten oder das Programm direkt auszuführen.
  3. Wenn eine Sicherheitsabfrage erscheint, wählen Sie „Ausführen“ oder „Zulassen“.
  4. Folgen Sie den Anweisungen auf dem Bildschirm, um die Einrichtung abzuschließen.
  5. Die Software wird geöffnet und Sie können sie sofort verwenden.

Wenn Sie eine .zip-Datei heruntergeladen haben:

  1. Klicken Sie mit der rechten Maustaste auf die .zip-Datei und wählen Sie „Alle extrahieren“.
  2. Wählen Sie einen Ordner, z. B. den Desktop, um die Dateien zu extrahieren.
  3. Öffnen Sie den extrahierten Ordner.
  4. Doppelklicken Sie auf die Hauptprogrammdatei (.exe), um sie zu starten.

🔍 Verwenden der Software

Diese Anwendung dient als Demonstrationswerkzeug, um zu zeigen, wie die Schwachstelle funktioniert.

  • Laden oder simulieren Sie npm tar-Archive, um Pfadmanipulation und Symlink-Verhalten zu testen.
  • Beobachten Sie, wie Dateien außerhalb des Extraktionsordners geschrieben werden können.
  • Nutzen Sie dieses Werkzeug, um das Risiko zu verstehen und Gegenmaßnahmen zu entwickeln.

Die Oberfläche führt Sie mit einfachen Schaltflächen und Textfeldern. Es sind keine Programmierkenntnisse erforderlich. Folgen Sie sorgfältig den Anweisungen auf dem Bildschirm.


⚙️ Wie diese Demonstration funktioniert

Die Software repliziert den Sicherheitsfehler im npm tar-Modul.

  • Es erstellt spezielle Archivdateien mit symbolischen Links.
  • Diese Links versuchen, den erlaubten Dateipfad zu verlassen.
  • Das Werkzeug zeigt, dass diese Dateien außerhalb des Extraktionsordners überschrieben werden können.

Dieses Verhalten verdeutlicht, warum die Schwachstelle schwerwiegend ist und eine Behebung benötigt.


🔄 Aktualisieren der Software

Überprüfen Sie regelmäßig die Releases-Seite auf Updates:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

Laden Sie neue Versionen auf die gleiche Weise herunter und installieren Sie sie wie die erste. Updates können Fehlerkorrekturen, Sicherheitspatches oder Verbesserungen der Benutzerfreundlichkeit enthalten.


🛠 Fehlerbehebung

  • Wenn das Programm nicht startet, versuchen Sie, mit der rechten Maustaste auf die Datei zu klicken und „Als Administrator ausführen“ zu wählen.
  • Wenn Windows die Datei blockiert, suchen Sie im Sicherheitscenter nach einer Benachrichtigung, mit der Sie die Datei ausführen oder entsperren können.
  • Stellen Sie sicher, dass Ihr System die oben genannten Anforderungen erfüllt.
  • Wenn die Oberfläche unvollständig aussieht, hat Ihr Antivirenprogramm möglicherweise Teile blockiert. Versuchen Sie, es während der Einrichtung vorübergehend zu deaktivieren.
  • Bei Problemen beim Herunterladen überprüfen Sie Ihre Internetverbindung oder versuchen Sie einen anderen Browser.

📌 Zusätzliche Informationen

Die Software dient nur zu Bildungs- und Testzwecken. Ihr Ziel ist es, das Sicherheitsbewusstsein und die Behebung dieser spezifischen npm tar-Schwachstelle zu verbessern.

Das Repository enthält eine ausführliche Dokumentation der Schwachstelle, der Exploit-Methode und des Testprozesses. Lesen Sie die enthaltenen Dateien für ein tieferes Verständnis.


🗂 Themen und Tags

Das Projekt umfasst:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

Diese Begriffe beziehen sich auf die Art der Schwachstelle und die beteiligten Bereiche.


⚡ Schnellzugriff-Link zum Download

Get CVE-2026-31802

Tool herunterladen