Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23745 — Prueba de concepto de exploit para CVE-2026-23745, una vulnerabilidad de path traversal en node-tar que permite la sobrescritura arbitraria de archivos mediante archivos tar maliciosos. | Kitploit
Herramientas/GitHubGitHub/jvr2022/cve-2026-23745
Análisis de VulnerabilidadesExplotaciónSeguridad Web
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

Prueba de concepto de exploit para CVE-2026-23745, una vulnerabilidad de path traversal en node-tar que permite la sobrescritura arbitraria de archivos mediante archivos tar maliciosos.

Ver Repositorio
223hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23745: Sobrescritura Arbitraria de Archivos en node-tar

Investigación: Joshua van Rijswijk

Descripción

PoC para CVE-2026-23745, una vulnerabilidad de traversal de rutas de alta severidad en node-tar ( <7.5.2).

La librería no sanitiza rutas absolutas en el campo linkpath para Hardlinks y Symlinks. Esto permite que archivos tar maliciosos omitan la raíz de extracción y sobrescriban archivos arbitrarios en el sistema host, incluso cuando preservePaths: false está configurado.

La Vulnerabilidad

Ubicada en src/unpack.ts. La librería usa path.resolve() sobre entrada de usuario sin sanitizar:

root@kitploit:~
// El bug: path.resolve ignora 'cwd' si el segundo argumento es absoluto
const target = path.resolve(this.cwd, String(entry.linkpath))

Si un atacante proporciona una ruta absoluta (por ejemplo, /etc/passwd) en el encabezado tar, node-tar la resuelve a la raíz del sistema en lugar del directorio de extracción.

Uso del PoC

El poc.js incluido genera un archivo malicioso e intenta sobrescribir un archivo local secret.txt.

  1. Instalar la versión vulnerable: npm install [email protected]

  2. Ejecutar el generador de exploits: node poc.js

Salida:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

Corrección

Parcheado en v7.5.3. La actualización añade stripAbsolutePath() para sanitizar los destinos de enlaces antes de la resolución.

Referencias:

  • NVD - CVE-2026-23745
  • Aviso de GitHub
Descargar herramienta