Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31802 — Démontrer et analyser la vulnérabilité de traversée de chemin CVE-2026-31802 dans npm tar, permettant l'écrasement arbitraire de fichiers via l'extraction de liens symboliques. | Kitploit
Outils/GitHubGitHub/recorded-texteditor120/cve-2026-31802
Analyse des VulnérabilitésExploitationSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

Démontrer et analyser la vulnérabilité de traversée de chemin CVE-2026-31802 dans npm tar, permettant l'écrasement arbitraire de fichiers via l'extraction de liens symboliques.

Voir le dépôt
12il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-31802 - Visionneuse simple de Preuve de Concept

Download CVE-2026-31802


📋 À propos de CVE-2026-31802

Ce dépôt fournit une preuve de concept (PoC) et un rapport détaillé pour CVE-2026-31802. Le problème est une vulnérabilité de sécurité dans le paquet npm tar. Elle permet aux attaquants de tromper le logiciel pour qu'il écrive des fichiers en dehors de son dossier autorisé en abusant des liens symboliques et du parcours de chemin.

Cela peut entraîner l'écrasement de fichiers importants sur votre ordinateur sans votre autorisation. Comprendre et tester cette vulnérabilité peut contribuer à améliorer la sécurité. Ce projet montre comment fonctionne la vulnérabilité et aide les chercheurs en sécurité à vérifier les correctifs.


🖥️ Configuration système requise

Pour exécuter ce logiciel sur une machine Windows, assurez-vous que votre système répond à ces prérequis :

  • Windows 10 ou version ultérieure
  • Au moins 2 Go d'espace libre sur le disque dur
  • Connexion Internet pour télécharger les fichiers
  • Compétences de base en gestion de fichiers (téléchargement, ouverture de fichiers)

Aucun outil de programmation ou de développement n'est nécessaire. Toute personne capable d'utiliser un navigateur Web et d'exécuter des programmes simples peut suivre ces étapes.


🚀 Pour commencer : Comment télécharger et utiliser

Le téléchargement n'est pas un fichier unique mais une page de releases. Suivez attentivement ces étapes :

  1. Visitez la page Releases

    Cliquez sur le badge ci-dessus ou rendez-vous directement sur ce lien :
    https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. Trouvez la dernière version

    Sur la page des releases, cherchez la dernière version. Elle apparaît généralement en haut de la liste et inclut la date.

  3. Téléchargez le fichier correct

    Cliquez sur le fichier qui correspond à Windows, probablement avec une extension .exe ou .zip. En cas de doute, choisissez .exe pour faciliter l'installation.

  4. Enregistrez le fichier

    Sauvegardez le fichier dans un dossier connu tel que Téléchargements ou Bureau.


💾 Installation et exécution du logiciel

Si vous avez téléchargé un fichier .exe :

  1. Localisez le fichier .exe téléchargé dans l'endroit où vous l'avez enregistré.
  2. Double-cliquez sur le fichier pour démarrer l'installation ou exécuter le programme directement.
  3. Si une invite de sécurité apparaît, choisissez « Exécuter » ou « Autoriser ».
  4. Suivez les instructions à l'écran pour terminer la configuration.
  5. Le logiciel s'ouvrira et vous pourrez l'utiliser immédiatement.

Si vous avez téléchargé un fichier .zip :

  1. Faites un clic droit sur le fichier .zip et sélectionnez « Extraire tout ».
  2. Choisissez un dossier, par exemple le Bureau, pour extraire les fichiers.
  3. Ouvrez le dossier extrait.
  4. Double-cliquez sur le fichier principal du programme (.exe) pour le lancer.

🔍 Utilisation du logiciel

Cette application sert d'outil de démonstration pour montrer le fonctionnement de la vulnérabilité.

  • Chargez ou simulez des archives npm tar pour tester le parcours de chemin et le comportement des liens symboliques.
  • Observez comment des fichiers peuvent être écrits en dehors du dossier d'extraction.
  • Utilisez cet outil pour comprendre le risque et développer des mesures d'atténuation.

L'interface vous guidera avec des boutons simples et des zones de texte. Aucune compétence en programmation n'est requise. Suivez attentivement les instructions à l'écran.


⚙️ Comment fonctionne cette démonstration

Le logiciel reproduit la faille de sécurité dans le module npm tar.

  • Il crée des fichiers d'archive spéciaux avec des liens symboliques.
  • Ces liens tentent de s'échapper du chemin de fichier autorisé.
  • L'outil montre que ces fichiers peuvent être écrasés en dehors du dossier d'extraction.

Ce comportement souligne pourquoi la vulnérabilité est grave et nécessite un correctif.


🔄 Mise à jour du logiciel

Vérifiez régulièrement la page des releases pour les mises à jour :
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

Téléchargez et installez les nouvelles versions de la même manière que la première. Les mises à jour peuvent inclure des corrections de bugs, des correctifs de sécurité ou des améliorations de convivialité.


🛠 Dépannage

  • Si le programme ne démarre pas, essayez de cliquer avec le bouton droit sur le fichier et de sélectionner « Exécuter en tant qu'administrateur ».
  • Si Windows bloque le fichier, recherchez dans le centre de sécurité une notification vous permettant d'exécuter ou de débloquer le fichier.
  • Assurez-vous que votre système répond aux prérequis ci-dessus.
  • Si l'interface semble incomplète, votre antivirus a peut-être bloqué certaines parties. Essayez de le désactiver temporairement pendant l'installation.
  • Pour tout problème de téléchargement, vérifiez votre connexion Internet ou essayez un autre navigateur.

📌 Informations supplémentaires

Le logiciel est destiné à des fins éducatives et de test uniquement. Son objectif est d'aider à améliorer la sensibilisation à la sécurité et les correctifs pour cette faiblesse spécifique du paquet npm tar.

Le dépôt comprend une documentation détaillée sur la vulnérabilité, la méthode d'exploitation et le processus de test. N'hésitez pas à lire les fichiers inclus pour une compréhension plus approfondie.


🗂 Sujets et tags

Le projet couvre :

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

Ces termes sont liés à la nature de la vulnérabilité et aux domaines concernés.


⚡ Lien d'accès rapide pour téléchargement

Get CVE-2026-31802

Télécharger l’outil