
तकनीकी विश्लेषण और Node.js 'tar' पैकेज (CVE-2026-29786) में Symlink हेरफेर के माध्यम से एक गंभीर Path Traversal भेद्यता के लिए Proof-of-Concept (PoC)
यह रिपॉजिटरी CVE-2026-29786 पर शोध का दस्तावेजीकरण करती है, जो लोकप्रिय Node.js tar पैकेज में खोजी गई एक उच्च-गंभीरता वाली भेद्यता है। यह दोष एक हमलावर को एक दुर्भावनापूर्ण tar संग्रह बनाने की अनुमति देता है, जिसे निकालने पर सिमलिंक का उपयोग करके इच्छित निष्कर्षण निर्देशिका के बाहर की फाइलों को अधिलेखित किया जा सकता है (पाथ ट्रैवर्सल)।
यह भेद्यता इस बात में मौजूद है कि tar निष्कर्षण इंजन फ़ाइल पथों को कैसे मान्य करता है। type: 'symlink' वाला हेडर तैयार करके, एक हमलावर लिंक को किसी संवेदनशील स्थान (जैसे, /etc/shadow या एप्लिकेशन कॉन्फ़िगरेशन फ़ाइलें) की ओर इंगित कर सकता है और बाद में निष्कर्षण प्रक्रिया के दौरान इसे अधिलेखित कर सकता है।
शोध में एक कार्यात्मक स्क्रिप्ट poc.cjs शामिल है जो नियंत्रित वातावरण में भेद्यता को प्रदर्शित करती है।
tar पैकेज का भेद्य संस्करण स्थापित करें:
npm install [email protected]
शोध को पुन: उत्पन्न करने के लिए, आपको पैकेज का विशिष्ट भेद्य संस्करण स्थापित करना होगा:
node poc.cjs