Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — Technische Analyse und Proof-of-Concept (PoC) für eine kritische Path-Traversal-Schwachstelle durch Symlink-Manipulation im Node.js-Paket 'tar' (CVE-2026-29786) | Kitploit
Tools/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
SchwachstellenanalyseExploitationWebsicherheitLieferkettensicherheit
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

Technische Analyse und Proof-of-Concept (PoC) für eine kritische Path-Traversal-Schwachstelle durch Symlink-Manipulation im Node.js-Paket 'tar' (CVE-2026-29786)

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

📦 CVE-2026-29786: Node.js Tar Symlink-Schwachstelle

CVE Language Category

📌 Zusammenfassung

Dieses Repository dokumentiert die Forschung zu CVE-2026-29786, einer Schwachstelle mit hohem Schweregrad, die im beliebten Node.js-Paket tar entdeckt wurde. Der Fehler ermöglicht es einem Angreifer, ein bösartiges Tar-Archiv zu erstellen, das beim Extrahieren Symlinks verwendet, um Dateien außerhalb des vorgesehenen Extraktionsverzeichnisses zu überschreiben (Path Traversal).

🔍 Technische Analyse

Die Schwachstelle besteht in der Art und Weise, wie die tar-Extraktions-Engine Dateipfade validiert. Durch das Erstellen eines Headers mit type: 'symlink' kann ein Angreifer einen Link auf einen sensiblen Speicherort (z. B. oder Anwendungskonfigurationsdateien) zeigen und diesen anschließend während des Extraktionsprozesses überschreiben.

/etc/shadow

Angriffsmechanismus:

  1. Archiverstellung: Ein bösartiges Tarball wird erzeugt, das einen Symlink-Eintrag enthält.
  2. Pfadumleitung: Der Symlink zeigt auf einen Pfad außerhalb des Zielordners.
  3. Beliebiges Dateischreiben: Wenn das Opfer das Archiv extrahiert, folgt die Engine dem Link und schreibt Daten an den Zielpfad des Angreifers.

🏗️ Proof of Concept (PoC)

Die Forschung enthält ein funktionsfähiges Skript poc.cjs, um die Schwachstelle in einer kontrollierten Umgebung zu demonstrieren.

Ausführungsschritte:

  1. Stellen Sie sicher, dass Node.js auf Ihrem System installiert ist.
  2. Installieren Sie die anfällige Version des tar-Pakets:
    root@kitploit:~
    npm install [email protected]
    Um die Forschung zu reproduzieren, müssen Sie die spezifische anfällige Version des Pakets installieren:
    node poc.cjs
    
Tool herunterladen