Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29786 — Preuve de concept démontrant un path traversal par hardlink dans le paquet npm tar, permettant l'écrasement de fichiers en dehors du répertoire d'extraction via des archives malveillantes. | Kitploit
Outils/GitHubGitHub/jvr2022/cve-2026-29786
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebSécurité de la Chaîne Logistique
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

Preuve de concept démontrant un path traversal par hardlink dans le paquet npm tar, permettant l'écrasement de fichiers en dehors du répertoire d'extraction via des archives malveillantes.

Voir le dépôt
110il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29786

Recherche : Joshua van Rijswijk

Description

Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2026-29786, une vulnérabilité dans le paquet npm tar qui permet à une archive conçue de créer un lien physique (hardlink) pointant en dehors du répertoire d'extraction prévu.

Le problème survient lorsqu'une archive tar contient une cible de lien relative au lecteur telle que C:../target.txt. En raison de l'ordre dans lequel la bibliothèque effectue la validation et la normalisation des chemins lors de l'extraction, la protection contre le traversement de répertoire peut être contournée.

Après normalisation, le chemin devient ../target.txt, ce qui permet à la cible du lien de s'échapper du répertoire d'extraction configuré.

Lorsque le fichier extrait est écrit, le fichier externe est modifié car les deux chemins référencent le même lien physique.

Détails de la vulnérabilité

La vulnérabilité se produit dans la logique d'extraction chargée de gérer les chemins absolus (Unpack[STRIPABSOLUTEPATH]).

La détection du traversement est effectuée avant la suppression du chemin absolu.

Exemple de valeur d'en-tête malveillante

linkpath: C:../target.txt

Comportement du traitement :

  1. Le chemin est divisé en segments pour la détection du traversement.

  2. La vérification du traversement recherche les segments "..".

  3. Comme le segment apparaît sous la forme "C:..", la vérification ne se déclenche pas.

  4. La fonction stripAbsolutePath() supprime ensuite le préfixe du lecteur (C:).

  5. Le chemin résultant devient :

../target.txt

  1. La cible du lien physique est ensuite résolue par rapport au répertoire d'extraction.

Cela permet au chemin de s'échapper de la racine d'extraction prévue.

Impact

Un attaquant peut écraser des fichiers en dehors du répertoire d'extraction avec les privilèges du processus effectuant l'extraction.

Les scénarios réels potentiels incluent :

• les outils CLI extrayant des archives tar non fiables • les pipelines de build traitant des artefacts tiers • les services important des fichiers tar fournis par l'utilisateur • les gestionnaires de paquets ou systèmes de plugins décompressant des archives

Utilisation

  1. Installer la dépendance vulnérable

npm install [email protected]

  1. Exécuter la PoC

node poc.cjs

Le script génère une archive tar malveillante et démontre que l'écriture dans le fichier extrait entraîne l'écrasement d'un fichier situé en dehors du répertoire d'extraction.

Références

  • Avis de sécurité GitHub https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
Télécharger l’outil