Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29786 — Prueba de concepto que demuestra un path traversal mediante hardlinks en el paquete npm tar, permitiendo sobrescribir archivos fuera del directorio de extracción mediante archivos manipulados. | Kitploit
Herramientas/GitHubGitHub/jvr2022/cve-2026-29786
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad WebSeguridad de Cadena de Suministro
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

Prueba de concepto que demuestra un path traversal mediante hardlinks en el paquete npm tar, permitiendo sobrescribir archivos fuera del directorio de extracción mediante archivos manipulados.

Ver Repositorio
110hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29786

Investigación: Joshua van Rijswijk

Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2026-29786, una vulnerabilidad en el paquete npm tar que permite que un archivo manipulado cree un enlace duro (hardlink) que apunta fuera del directorio de extracción previsto.

El problema ocurre cuando un archivo tar contiene un destino de enlace relativo a la unidad como C:../target.txt. Debido al orden en que la librería realiza la validación y la normalización de rutas durante la extracción, la protección contra recorridos de directorio puede ser omitida.

Después de la normalización, la ruta se convierte en ../target.txt, lo que permite que el destino del enlace escape del directorio de extracción configurado.

Cuando se escribe en el archivo extraído, el archivo externo se modifica porque ambas rutas hacen referencia al mismo enlace duro.

Detalles de la Vulnerabilidad

La vulnerabilidad ocurre en la lógica de extracción responsable de manejar rutas absolutas (Unpack[STRIPABSOLUTEPATH]).

La detección de recorridos de directorio se realiza antes de eliminar las rutas absolutas.

Ejemplo de valor de cabecera malicioso

linkpath: C:../target.txt

Comportamiento del procesamiento:

  1. La ruta se divide en segmentos para la detección de recorridos.

  2. La comprobación de recorridos busca segmentos "..".

  3. Debido a que el segmento aparece como "C:..", la comprobación no se activa.

  4. La función stripAbsolutePath() elimina posteriormente el prefijo de la unidad (C:).

  5. La ruta resultante se convierte en:

../target.txt

  1. El destino del enlace duro se resuelve entonces en relación con el directorio de extracción.

Esto permite que la ruta escape de la raíz de extracción prevista.

Impacto

Un atacante puede sobrescribir archivos fuera del directorio de extracción con los privilegios del proceso que realiza la extracción.

Los escenarios potenciales del mundo real incluyen:

• Herramientas CLI que extraen archivos tar no confiables • Canalizaciones de compilación que procesan artefactos de terceros • Servicios que importan archivos tar proporcionados por el usuario • Gestores de paquetes o sistemas de plugins que descomprimen archivos

Uso

  1. Instale la dependencia vulnerable

npm install [email protected]

  1. Ejecute la PoC

node poc.cjs

El script genera un archivo tar malicioso y demuestra que escribir en el archivo extraído resulta en la sobrescritura de un archivo fuera del directorio de extracción.

Referencias

  • Aviso de Seguridad de GitHub https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
Descargar herramienta