
npm tar में CVE-2026-31802 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करें और उसका विश्लेषण करें, जो सिमलिंक निष्कर्षण के माध्यम से मनमानी फ़ाइल अधिलेखन (arbitrary file overwrite) सक्षम करती है।
यह रिपॉजिटरी CVE-2026-31802 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) और विवरण प्रदान करती है। यह समस्या npm tar पैकेज में एक सुरक्षा कमजोरी है। यह हमलावरों को सिम्बॉलिक लिंक और पथ ट्रैवर्सल का दुरुपयोग करके सॉफ्टवेयर को अनुमत फ़ोल्डर के बाहर फ़ाइलें लिखने के लिए धोखा देने की अनुमति देता है।
इससे आपके कंप्यूटर पर महत्वपूर्ण फाइलों को आपकी अनुमति के बिना अधिलेखित किया जा सकता है। इस कमजोरी को समझना और परीक्षण करना सुरक्षा में सुधार करने में मदद कर सकता है। यह परियोजना दर्शाती है कि कमजोरी कैसे काम करती है और सुरक्षा शोधकर्ताओं को सुधारों को सत्यापित करने में मदद करती है।
विंडोज मशीन पर इस सॉफ्टवेयर को चलाने के लिए, सुनिश्चित करें कि आपका सिस्टम इन आवश्यकताओं को पूरा करता है:
कोई प्रोग्रामिंग या डेवलपर टूल की आवश्यकता नहीं है। जो कोई भी वेब ब्राउज़र का उपयोग कर सकता है और सरल प्रोग्राम चला सकता है, वह इन चरणों का पालन कर सकता है।
डाउनलोड एक एकल फ़ाइल नहीं है, बल्कि एक रिलीज़ पेज है। इन चरणों का ध्यानपूर्वक पालन करें:
रिलीज़ पेज पर जाएँ
ऊपर दिए गए बैज पर क्लिक करें या सीधे इस लिंक पर जाएँ:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
नवीनतम संस्करण खोजें
रिलीज़ पेज पर, नवीनतम रिलीज़ देखें। यह आमतौर पर सूची के शीर्ष पर दिखाई देता है और इसमें तारीख शामिल होती है।
सही फ़ाइल डाउनलोड करें
विंडोज के लिए उपयुक्त फ़ाइल पर क्लिक करें, संभवतः .exe या .zip एक्सटेंशन वाली। यदि अनिश्चित हों, तो इंस्टॉलेशन आसान बनाने के लिए .exe चुनें।
फ़ाइल को स्टोर करें
फ़ाइल को किसी जाने-माने फ़ोल्डर जैसे Downloads या Desktop में सेव करें।
यदि आपने .exe फ़ाइल डाउनलोड की है:
.exe फ़ाइल को वहाँ ढूँढें जहाँ आपने इसे सेव किया था।यदि आपने .zip फ़ाइल डाउनलोड की है:
.zip फ़ाइल पर राइट-क्लिक करें और "Extract All" चुनें।.exe) पर डबल-क्लिक करें।यह एप्लिकेशन एक प्रदर्शन उपकरण के रूप में काम करता है जो दिखाता है कि कमजोरी कैसे काम करती है।
इंटरफ़ेस आपको सरल बटन और टेक्स्ट बॉक्स के साथ मार्गदर्शन करेगा। किसी प्रोग्रामिंग कौशल की आवश्यकता नहीं है। ऑन-स्क्रीन निर्देशों का ध्यानपूर्वक पालन करें।
सॉफ्टवेयर npm tar मॉड्यूल में सुरक्षा दोष को दोहराता है।
यह व्यवहार इस बात को उजागर करता है कि कमजोरी गंभीर क्यों है और इसे ठीक करने की आवश्यकता है।
अपडेट के लिए नियमित रूप से रिलीज़ पेज देखें:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
नए संस्करणों को उसी तरह डाउनलोड और इंस्टॉल करें जैसे आपने पहला संस्करण प्राप्त किया था। अपडेट में बग फिक्स, सुरक्षा पैच, या उपयोगिता सुधार शामिल हो सकते हैं।
सॉफ्टवेयर केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका लक्ष्य इस विशिष्ट npm tar कमजोरी के लिए सुरक्षा जागरूकता और सुधारों में सुधार करने में मदद करना है।
रिपॉजिटरी में कमजोरी, शोषण विधि और परीक्षण प्रक्रिया पर विस्तृत दस्तावेज़ शामिल है। गहरी समझ के लिए शामिल फ़ाइलों को पढ़ने में संकोच न करें।
यह परियोजना इन विषयों को कवर करती है:
ये शब्द कमजोरी की प्रकृति और शामिल क्षेत्रों से संबंधित हैं।