Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
npm-tar-path-traversal-scanner — Escáner: CVE-2026-31802 npm tar path traversal — comprobador en Python para escritura arbitraria de archivos mediante npm pack | Kitploit
Herramientas/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

Escáner: CVE-2026-31802 npm tar path traversal — comprobador en Python para escritura arbitraria de archivos mediante npm pack

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 13 díasAún no revisado

CVE-2026-31802 — Escáner de Path Traversal en npm tar

Detecta paquetes npm vulnerables a CVE-2026-31802, una vulnerabilidad de path traversal en el paquete npm tar que permite la escritura arbitraria de archivos durante la extracción de archivos.

Características

  • Escanea package-lock.json en busca de versiones vulnerables de tar
  • Comprueba node_modules en busca de paquetes vulnerables instalados
  • Prueba el comportamiento de extracción con archivos tar manipulados
  • Identifica cadenas de dependencias que conducen a tar vulnerable
  • Admite el escaneo masivo de múltiples proyectos
  • Generación de informes JSON/CSV
  • Recomendaciones de remediación

Instalación

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

Uso

Escanear el directorio actual

root@kitploit:~
python3 npm_tar_scanner.py

Escanear un proyecto específico

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

Escanear package-lock.json directamente

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

Escaneo masivo de múltiples proyectos

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

Generar informe

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

Verificar con prueba de exploit

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

Versiones vulnerables

PaqueteRango vulnerableCorregido en
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

Cómo funciona

  1. Analiza package-lock.json para extraer el árbol de dependencias
  2. Comprueba la versión del paquete tar contra los rangos vulnerables conocidos
  3. Identifica si tar es una dependencia directa o transitiva
  4. Opcionalmente, prueba la extracción con un tar manipulado que contenga entradas de ruta ../
  5. Informa sobre los proyectos vulnerables con la cadena de dependencias y los pasos de remediación

Ejemplo de salida

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

Referencias

  • CVE-2026-31802
  • Paquete npm tar: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

Autor

@c_y_p_h3r

Aviso legal

Solo para pruebas de seguridad autorizadas y fines educativos.

Descargar herramienta