Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — Analyse technique et Preuve de concept (PoC) pour une vulnérabilité critique de traversée de chemin (Path Traversal) via manipulation de liens symboliques dans le paquet Node.js « tar » (CVE-2026-29786) | Kitploit
Outils/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
Analyse des VulnérabilitésExploitationSécurité WebSécurité de la Chaîne Logistique
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

Analyse technique et Preuve de concept (PoC) pour une vulnérabilité critique de traversée de chemin (Path Traversal) via manipulation de liens symboliques dans le paquet Node.js « tar » (CVE-2026-29786)

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

📦 CVE-2026-29786 : Vulnérabilité de lien symbolique dans le tar de Node.js

CVE Language Category

📌 Résumé exécutif

Ce dépôt documente la recherche sur CVE-2026-29786, une vulnérabilité de haute sévérité découverte dans le package tar très utilisé de Node.js. La faille permet à un attaquant de créer une archive tar malveillante qui, lors de l'extraction, utilise des liens symboliques pour écraser des fichiers en dehors du répertoire d'extraction prévu (Path Traversal).

🔍 Analyse technique

La vulnérabilité réside dans la manière dont le moteur d'extraction de tar valide les chemins de fichiers. En concevant un en-tête avec un type: 'symlink', un attaquant peut pointer un lien vers un emplacement sensible (par exemple, ou des fichiers de configuration d'application) puis l'écraser pendant le processus d'extraction.

/etc/shadow

Mécanisme d'attaque :

  1. Création de l'archive : Un tarball malveillant est généré contenant une entrée de lien symbolique.
  2. Redirection de chemin : Le lien symbolique pointe vers un chemin en dehors du dossier de destination.
  3. Écriture arbitraire de fichier : Lorsque la victime extrait l'archive, le moteur suit le lien et écrit des données vers le chemin cible de l'attaquant.

🏗️ Preuve de concept (PoC)

La recherche inclut un script fonctionnel poc.cjs pour démontrer la vulnérabilité dans un environnement contrôlé.

Étapes d'exécution :

  1. Assurez-vous que Node.js est installé sur votre système.
  2. Installez la version vulnérable du package tar :
    root@kitploit:~
    npm install [email protected]
    Pour reproduire la recherche, vous devez installer la version vulnérable spécifique du package :
    node poc.cjs
    
Télécharger l’outil