Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31802 — npm tar में CVE-2026-31802 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करें और उसका विश्लेषण करें, जो सिमलिंक निष्कर्षण के माध्यम से मनमानी फ़ाइल अधिलेखन (arbitrary file overwrite) सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/recorded-texteditor120/cve-2026-31802
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

npm tar में CVE-2026-31802 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करें और उसका विश्लेषण करें, जो सिमलिंक निष्कर्षण के माध्यम से मनमानी फ़ाइल अधिलेखन (arbitrary file overwrite) सक्षम करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 दिन पहलेअभी तक समीक्षित नहीं

🛡️ CVE-2026-31802 - सरल प्रूफ ऑफ कॉन्सेप्ट व्यूअर

Download CVE-2026-31802


📋 CVE-2026-31802 के बारे में

यह रिपॉजिटरी CVE-2026-31802 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) और विवरण प्रदान करती है। यह समस्या npm tar पैकेज में एक सुरक्षा कमजोरी है। यह हमलावरों को सिम्बॉलिक लिंक और पथ ट्रैवर्सल का दुरुपयोग करके सॉफ्टवेयर को अनुमत फ़ोल्डर के बाहर फ़ाइलें लिखने के लिए धोखा देने की अनुमति देता है।

इससे आपके कंप्यूटर पर महत्वपूर्ण फाइलों को आपकी अनुमति के बिना अधिलेखित किया जा सकता है। इस कमजोरी को समझना और परीक्षण करना सुरक्षा में सुधार करने में मदद कर सकता है। यह परियोजना दर्शाती है कि कमजोरी कैसे काम करती है और सुरक्षा शोधकर्ताओं को सुधारों को सत्यापित करने में मदद करती है।


🖥️ सिस्टम आवश्यकताएँ

विंडोज मशीन पर इस सॉफ्टवेयर को चलाने के लिए, सुनिश्चित करें कि आपका सिस्टम इन आवश्यकताओं को पूरा करता है:

  • विंडोज 10 या बाद का संस्करण
  • कम से कम 2 GB खाली हार्ड ड्राइव स्थान
  • फ़ाइलें डाउनलोड करने के लिए इंटरनेट कनेक्शन
  • बुनियादी फ़ाइल प्रबंधन कौशल (डाउनलोड, फ़ाइलें खोलना)

कोई प्रोग्रामिंग या डेवलपर टूल की आवश्यकता नहीं है। जो कोई भी वेब ब्राउज़र का उपयोग कर सकता है और सरल प्रोग्राम चला सकता है, वह इन चरणों का पालन कर सकता है।


🚀 आरंभ करना: कैसे डाउनलोड करें और उपयोग करें

डाउनलोड एक एकल फ़ाइल नहीं है, बल्कि एक रिलीज़ पेज है। इन चरणों का ध्यानपूर्वक पालन करें:

  1. रिलीज़ पेज पर जाएँ

    ऊपर दिए गए बैज पर क्लिक करें या सीधे इस लिंक पर जाएँ:
    https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. नवीनतम संस्करण खोजें

    रिलीज़ पेज पर, नवीनतम रिलीज़ देखें। यह आमतौर पर सूची के शीर्ष पर दिखाई देता है और इसमें तारीख शामिल होती है।

  3. सही फ़ाइल डाउनलोड करें

    विंडोज के लिए उपयुक्त फ़ाइल पर क्लिक करें, संभवतः .exe या .zip एक्सटेंशन वाली। यदि अनिश्चित हों, तो इंस्टॉलेशन आसान बनाने के लिए .exe चुनें।

  4. फ़ाइल को स्टोर करें

    फ़ाइल को किसी जाने-माने फ़ोल्डर जैसे Downloads या Desktop में सेव करें।


💾 सॉफ्टवेयर की स्थापना और चलाना

यदि आपने .exe फ़ाइल डाउनलोड की है:

  1. डाउनलोड की गई .exe फ़ाइल को वहाँ ढूँढें जहाँ आपने इसे सेव किया था।
  2. इंस्टॉलेशन शुरू करने या सीधे प्रोग्राम चलाने के लिए फ़ाइल पर डबल-क्लिक करें।
  3. यदि कोई सुरक्षा संकेत दिखाई दे, तो “Run” या “Allow” चुनें।
  4. सेटअप पूरा करने के लिए ऑन-स्क्रीन प्रॉम्प्ट का पालन करें।
  5. सॉफ्टवेयर खुल जाएगा और आप इसका तुरंत उपयोग कर सकते हैं।

यदि आपने .zip फ़ाइल डाउनलोड की है:

  1. .zip फ़ाइल पर राइट-क्लिक करें और "Extract All" चुनें।
  2. फ़ाइलों को निकालने के लिए एक फ़ोल्डर चुनें, जैसे डेस्कटॉप।
  3. निकाले गए फ़ोल्डर को खोलें।
  4. लॉन्च करने के लिए मुख्य प्रोग्राम फ़ाइल (.exe) पर डबल-क्लिक करें।

🔍 सॉफ्टवेयर का उपयोग करना

यह एप्लिकेशन एक प्रदर्शन उपकरण के रूप में काम करता है जो दिखाता है कि कमजोरी कैसे काम करती है।

  • पथ ट्रैवर्सल और सिम्बॉलिक लिंक व्यवहार का परीक्षण करने के लिए npm tar आर्काइव लोड या सिम्युलेट करें।
  • देखें कि फ़ाइलों को निष्कर्षण फ़ोल्डर के बाहर कैसे लिखा जा सकता है।
  • जोखिम को समझने और शमन कदम विकसित करने के लिए इस उपकरण का उपयोग करें।

इंटरफ़ेस आपको सरल बटन और टेक्स्ट बॉक्स के साथ मार्गदर्शन करेगा। किसी प्रोग्रामिंग कौशल की आवश्यकता नहीं है। ऑन-स्क्रीन निर्देशों का ध्यानपूर्वक पालन करें।


⚙️ यह प्रदर्शन कैसे काम करता है

सॉफ्टवेयर npm tar मॉड्यूल में सुरक्षा दोष को दोहराता है।

  • यह सिम्बॉलिक लिंक के साथ विशेष आर्काइव फ़ाइलें बनाता है।
  • ये लिंक स्वीकृत फ़ाइल पथ से बाहर निकलने का प्रयास करते हैं।
  • उपकरण दिखाता है कि इन फ़ाइलों को निष्कर्षण फ़ोल्डर के बाहर अधिलेखित किया जा सकता है।

यह व्यवहार इस बात को उजागर करता है कि कमजोरी गंभीर क्यों है और इसे ठीक करने की आवश्यकता है।


🔄 सॉफ्टवेयर अपडेट करना

अपडेट के लिए नियमित रूप से रिलीज़ पेज देखें:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

नए संस्करणों को उसी तरह डाउनलोड और इंस्टॉल करें जैसे आपने पहला संस्करण प्राप्त किया था। अपडेट में बग फिक्स, सुरक्षा पैच, या उपयोगिता सुधार शामिल हो सकते हैं।


🛠 समस्या निवारण

  • यदि प्रोग्राम शुरू नहीं होता है, तो फ़ाइल पर राइट-क्लिक करके “Run as administrator” चुनने का प्रयास करें।
  • यदि विंडोज फ़ाइल को ब्लॉक करता है, तो सुरक्षा केंद्र में एक सूचना देखें जो आपको फ़ाइल चलाने या अनब्लॉक करने की अनुमति देती है।
  • सुनिश्चित करें कि आपका सिस्टम ऊपर दी गई आवश्यकताओं को पूरा करता है।
  • यदि इंटरफ़ेस अधूरा दिखता है, तो आपका एंटीवायरस कुछ भागों को ब्लॉक कर सकता है। सेटअप के दौरान इसे अस्थायी रूप से अक्षम करने का प्रयास करें।
  • डाउनलोड करने में किसी भी समस्या के लिए, अपना इंटरनेट कनेक्शन जाँचें या कोई भिन्न ब्राउज़र आज़माएँ।

📌 अतिरिक्त जानकारी

सॉफ्टवेयर केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका लक्ष्य इस विशिष्ट npm tar कमजोरी के लिए सुरक्षा जागरूकता और सुधारों में सुधार करने में मदद करना है।

रिपॉजिटरी में कमजोरी, शोषण विधि और परीक्षण प्रक्रिया पर विस्तृत दस्तावेज़ शामिल है। गहरी समझ के लिए शामिल फ़ाइलों को पढ़ने में संकोच न करें।


🗂 विषय और टैग

यह परियोजना इन विषयों को कवर करती है:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

ये शब्द कमजोरी की प्रकृति और शामिल क्षेत्रों से संबंधित हैं।


⚡ डाउनलोड करने के लिए त्वरित पहुँच लिंक

Get CVE-2026-31802

टूल डाउनलोड करें