Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31802 — Demostrar y analizar la vulnerabilidad de path traversal CVE-2026-31802 en npm tar, que permite la sobrescritura arbitraria de archivos mediante la extracción de symlinks. | Kitploit
Herramientas/GitHubGitHub/recorded-texteditor120/cve-2026-31802
Análisis de VulnerabilidadesExplotaciónSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

Demostrar y analizar la vulnerabilidad de path traversal CVE-2026-31802 en npm tar, que permite la sobrescritura arbitraria de archivos mediante la extracción de symlinks.

Ver Repositorio
12hace 0 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-31802 - Visor Simple de Prueba de Concepto

Download CVE-2026-31802


📋 Acerca de CVE-2026-31802

Este repositorio proporciona una prueba de concepto (PoC) y un informe detallado para CVE-2026-31802. El problema es una vulnerabilidad de seguridad en el paquete npm tar. Permite a los atacantes engañar al software para que escriba archivos fuera de su carpeta permitida, abusando de enlaces simbólicos y de recorrido de rutas.

Esto puede llevar a sobrescribir archivos importantes en su computadora sin su permiso. Entender y probar esta vulnerabilidad puede ayudar a mejorar la seguridad. Este proyecto muestra cómo funciona la vulnerabilidad y ayuda a los investigadores de seguridad a verificar las correcciones.


🖥️ Requisitos del Sistema

Para ejecutar este software en una máquina Windows, asegúrese de que su sistema cumpla con estos requisitos:

  • Windows 10 o posterior
  • Al menos 2 GB de espacio libre en el disco duro
  • Conexión a Internet para descargar los archivos
  • Habilidades básicas de gestión de archivos (descargar, abrir archivos)

No se necesitan herramientas de programación o desarrollo. Cualquier persona que pueda usar un navegador web y ejecutar programas simples puede seguir estos pasos.


�️ Comenzando: Cómo Descargar y Usar

La descarga no es un solo archivo, sino una página de versiones. Siga estos pasos con cuidado:

  1. Visite la Página de Versiones

    Haga clic en la insignia de arriba o vaya directamente a este enlace: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. Encuentre la Última Versión

    En la página de versiones, busque la última versión. Suele aparecer al principio de la lista e incluye la fecha.

  3. Descargue el Archivo Correcto

    Haga clic en el archivo que se adapte a Windows, probablemente con extensión .exe o .zip. Si no está seguro, elija .exe para facilitar la instalación.

  4. Guarde el Archivo

    Guarde el archivo en una carpeta conocida, como Descargas o Escritorio.


💾 Instalación y Ejecución del Software

Si descargó un archivo .exe:

  1. Localice el archivo .exe descargado donde lo guardó.
  2. Haga doble clic en el archivo para iniciar la instalación o ejecutar el programa directamente.
  3. Si aparece un aviso de seguridad, elija "Ejecutar" o "Permitir".
  4. Siga las instrucciones en pantalla para completar la configuración.
  5. El software se abrirá y podrá usarlo de inmediato.

Si descargó un archivo .zip:

  1. Haga clic derecho en el archivo .zip y seleccione "Extraer todo".
  2. Elija una carpeta, como el Escritorio, para extraer los archivos.
  3. Abra la carpeta extraída.
  4. Haga doble clic en el archivo principal del programa (.exe) para iniciarlo.

🔍 Uso del Software

Esta aplicación funciona como una herramienta de demostración para mostrar cómo opera la vulnerabilidad.

  • Cargue o simule archivos tar de npm para probar el recorrido de rutas y el comportamiento de enlaces simbólicos.
  • Observe cómo los archivos pueden escribirse fuera de la carpeta de extracción.
  • Use esta herramienta para comprender el riesgo y desarrollar pasos de mitigación.

La interfaz lo guiará con botones simples y cuadros de texto. No se requieren habilidades de programación. Siga las instrucciones en pantalla con cuidado.


⚙️ Cómo Funciona Esta Demostración

El software replica la falla de seguridad en el módulo tar de npm.

  • Crea archivos de archivo especiales con enlaces simbólicos.
  • Estos enlaces intentan escapar de la ruta de archivo permitida.
  • La herramienta muestra que estos archivos pueden sobrescribirse fuera de la carpeta de extracción.

Este comportamiento resalta por qué la vulnerabilidad es grave y necesita una corrección.


🔄 Actualización del Software

Revise la página de versiones regularmente para actualizaciones: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

Descargue e instale nuevas versiones de la misma manera que obtuvo la primera. Las actualizaciones pueden incluir correcciones de errores, parches de seguridad o mejoras de usabilidad.


🛠 Solución de Problemas

  • Si el programa no se inicia, intente hacer clic derecho en el archivo y seleccionar "Ejecutar como administrador".
  • Si Windows bloquea el archivo, busque una notificación en el centro de seguridad que le permita ejecutar o desbloquear el archivo.
  • Asegúrese de que su sistema cumpla con los requisitos anteriores.
  • Si la interfaz se ve incompleta, su antivirus puede haber bloqueado algunas partes. Intente deshabilitarlo temporalmente durante la configuración.
  • Para cualquier problema de descarga, verifique su conexión a Internet o pruebe con un navegador diferente.

📌 Información Adicional

El software es solo para fines educativos y de prueba. Su objetivo es ayudar a mejorar la conciencia de seguridad y las correcciones para esta debilidad específica de npm tar.

El repositorio incluye documentación detallada sobre la vulnerabilidad, el método de explotación y el proceso de prueba. Siéntase libre de leer los archivos incluidos para una comprensión más profunda.


🗂 Temas y Etiquetas

El proyecto cubre:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

Estos términos se relacionan con la naturaleza de la vulnerabilidad y los campos involucrados.


⚡ Enlace de Acceso Rápido para Descargar

Get CVE-2026-31802

Descargar herramienta