Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
npm-tar-path-traversal-scanner — Scanner: CVE-2026-31802 npm tar Pfad-Traversal — Python-Checker für beliebiges Dateischreiben via npm pack | Kitploit
Tools/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
Statische AnalyseSchwachstellenscannerCode-AnalyseLieferkettensicherheitLernen & Bildung
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

Scanner: CVE-2026-31802 npm tar Pfad-Traversal — Python-Checker für beliebiges Dateischreiben via npm pack

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 14 TagenNoch nicht geprüft

CVE-2026-31802 — npm tar Pfad-Traversal-Scanner

Erkennt npm-Pakete, die für CVE-2026-31802 anfällig sind, eine Pfad-Traversal-Schwachstelle im npm-Paket tar, die beliebige Dateischreibvorgänge während der Archiv-Extraktion ermöglicht.

Funktionen

  • Scannt package-lock.json nach anfälligen tar-Versionen
  • Prüft node_modules auf installierte anfällige Pakete
  • Testet das Extraktionsverhalten mit manipulierten tar-Archiven
  • Ermittelt Abhängigkeitsketten, die zu anfälligem tar führen
  • Unterstützt Bulk-Scans mehrerer Projekte
  • Erzeugung von JSON/CSV-Berichten
  • Empfehlungen zur Behebung

Installation

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

Verwendung

Aktuelles Verzeichnis scannen

root@kitploit:~
python3 npm_tar_scanner.py

Bestimmtes Projekt scannen

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

package-lock.json direkt scannen

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

Mehrere Projekte im Bulk-Scan scannen

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

Bericht erstellen

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

Mit Exploit-Test prüfen

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

Anfällige Versionen

PaketAnfälliger BereichBehoben in
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

So funktioniert es

  1. Parst package-lock.json, um den Abhängigkeitsbaum zu extrahieren
  2. Prüft die Version des tar-Pakets gegen bekannte anfällige Bereiche
  3. Ermittelt, ob tar eine direkte oder transitive Abhängigkeit ist
  4. Testet optional die Extraktion mit einem manipulierten tar, das ../-Pfadeinträge enthält
  5. Meldet anfällige Projekte mit Abhängigkeitskette und Behebungsschritten

Beispielausgabe

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

Referenzen

  • CVE-2026-31802
  • npm tar-Paket: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

Autor

@c_y_p_h3r

Rechtlicher Hinweis

Nur für autorisierte Sicherheitstests und Bildungszwecke.

Tool herunterladen