Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27210_NodeJS_Path_Traversal_Exploit — (PoC) CVE-2025-27210, une vulnérabilité précise de traversée de chemin affectant les applications Node.js fonctionnant sous Microsoft Windows. Cette vulnérabilité exploite la manière spécifique dont Windows gère les noms de fichiers de périphérique réservés. | Kitploit
Outils/GitHubGitHub/absholi7ly/cve-2025-27210_nodejs_path_traversal_exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubabsholi7ly/cve-2025-27210_nodejs_path_traversal_exploit

CVE-2025-27210_NodeJS_Path_Traversal_Exploit

(PoC) CVE-2025-27210, une vulnérabilité précise de traversée de chemin affectant les applications Node.js fonctionnant sous Microsoft Windows. Cette vulnérabilité exploite la manière spécifique dont Windows gère les noms de fichiers de périphérique réservés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 1 anPas encore vérifié

CVE-2025-27210_NodeJS_Path_Traversal_Exploiter

Preuve de concept de la CVE-2025-27210, une vulnérabilité précise de traversée de chemin (Path Traversal) affectant les applications Node.js fonctionnant sous Microsoft Windows. Cette vulnérabilité exploite la manière spécifique dont Windows gère les noms de fichiers réservés aux périphériques (par exemple, AUX, CON, NUL) lorsqu'ils sont combinés avec des séquences de traversée de répertoires (../) dans des chemins de fichiers traités par des fonctions comme path.join() ou path.normalize().

root@kitploit:~
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py  -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

Node.js

Node.js

La vulnérabilité a été signalée par : @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage

Télécharger l’outil