Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Cadena de Suministro
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

Análisis técnico y Prueba de Concepto (PoC) para una vulnerabilidad crítica de Path Traversal mediante manipulación de Symlink en el paquete 'tar' de Node.js (CVE-2026-29786)

Ver Repositorio
111hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📦 CVE-2026-29786: Vulnerabilidad de Symlink en Tar de Node.js

CVE Language Category

📌 Resumen Ejecutivo

Este repositorio documenta la investigación sobre CVE-2026-29786, una vulnerabilidad de alta severidad descubierta en el popular paquete tar de Node.js. La falla permite a un atacante crear un archivo tar malicioso que, al ser extraído, utiliza symlinks para sobrescribir archivos fuera del directorio de extracción previsto (Path Traversal).

🔍 Análisis Técnico

La vulnerabilidad existe en cómo el motor de extracción de tar valida las rutas de archivo. Al crear un encabezado con un type: 'symlink', un atacante puede apuntar un enlace a una ubicación sensible (por ejemplo, /etc/shadow o archivos de configuración de la aplicación) y posteriormente sobrescribirla durante el proceso de extracción.

Mecanismo del Ataque:

  1. Creación del Archivo: Se genera un tarball malicioso que contiene una entrada de symlink.
  2. Redirección de Ruta: El symlink apunta a una ruta fuera de la carpeta de destino.
  3. Escritura Arbitraria de Archivos: Cuando la víctima extrae el archivo, el motor sigue el enlace y escribe datos en la ruta objetivo del atacante.

🏗️ Prueba de Concepto (PoC)

La investigación incluye un script funcional poc.cjs para demostrar la vulnerabilidad en un entorno controlado.

Pasos de Ejecución:

  1. Asegúrate de que Node.js esté instalado en tu sistema.
  2. Instala la versión vulnerable del paquete tar:
    npm install [email protected]
    Para reproducir la investigación, debes instalar la versión vulnerable específica del paquete:
    node poc.cjs
    
Descargar herramienta