Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23745 — Preuve de concept d'exploitation pour CVE-2026-23745, une vulnérabilité de traversée de chemin dans node-tar permettant l'écrasement arbitraire de fichiers via des archives tar malveillantes. | Kitploit
Outils/GitHubGitHub/jvr2022/cve-2026-23745
Analyse des VulnérabilitésExploitationSécurité Web
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

Preuve de concept d'exploitation pour CVE-2026-23745, une vulnérabilité de traversée de chemin dans node-tar permettant l'écrasement arbitraire de fichiers via des archives tar malveillantes.

Voir le dépôt
2333il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23745 : Écrasement arbitraire de fichiers dans node-tar

Recherche : Joshua van Rijswijk

Description

PoC pour CVE-2026-23745, une vulnérabilité de traversée de chemin de gravité élevée dans node-tar ( <7.5.2).

La bibliothèque ne parvient pas à assainir les chemins absolus dans le champ linkpath pour les liens physiques (hardlinks) et les liens symboliques (symlinks). Cela permet à des archives tar malveillantes de contourner la racine d'extraction et d'écraser des fichiers arbitraires sur le système hôte, même lorsque preservePaths: false est défini.

La vulnérabilité

Située dans src/unpack.ts. La bibliothèque utilise path.resolve() sur des entrées utilisateur non assainies :

root@kitploit:~
// Le bug : path.resolve ignore 'cwd' si le second argument est absolu
const target = path.resolve(this.cwd, String(entry.linkpath))

Si un attaquant fournit un chemin absolu (par exemple, /etc/passwd) dans l'en-tête tar, node-tar le résout vers la racine du système au lieu du répertoire d'extraction.

Utilisation du PoC

Le fichier poc.js inclus génère une archive malveillante et tente d'écraser un fichier local secret.txt.

  1. Installer la version vulnérable : npm install [email protected]

  2. Exécuter le générateur d'exploit : node poc.js

Sortie :

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

Correctif

Corrigé dans la v7.5.3. La mise à jour ajoute stripAbsolutePath() pour assainir les cibles de liens avant la résolution.

Références :

  • NVD - CVE-2026-23745
  • Avis GitHub
Télécharger l’outil