Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — तकनीकी विश्लेषण और Node.js 'tar' पैकेज (CVE-2026-29786) में Symlink हेरफेर के माध्यम से एक गंभीर Path Traversal भेद्यता के लिए Proof-of-Concept (PoC) | Kitploit
उपकरण/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
भेद्यता विश्लेषणशोषणवेब सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

तकनीकी विश्लेषण और Node.js 'tar' पैकेज (CVE-2026-29786) में Symlink हेरफेर के माध्यम से एक गंभीर Path Traversal भेद्यता के लिए Proof-of-Concept (PoC)

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📦 CVE-2026-29786: Node.js Tar सिमलिंक भेद्यता

CVE Language Category

📌 कार्यकारी सारांश

यह रिपॉजिटरी CVE-2026-29786 पर शोध का दस्तावेजीकरण करती है, जो लोकप्रिय Node.js tar पैकेज में खोजी गई एक उच्च-गंभीरता वाली भेद्यता है। यह दोष एक हमलावर को एक दुर्भावनापूर्ण tar संग्रह बनाने की अनुमति देता है, जिसे निकालने पर सिमलिंक का उपयोग करके इच्छित निष्कर्षण निर्देशिका के बाहर की फाइलों को अधिलेखित किया जा सकता है (पाथ ट्रैवर्सल)।

🔍 तकनीकी विश्लेषण

यह भेद्यता इस बात में मौजूद है कि tar निष्कर्षण इंजन फ़ाइल पथों को कैसे मान्य करता है। type: 'symlink' वाला हेडर तैयार करके, एक हमलावर लिंक को किसी संवेदनशील स्थान (जैसे, /etc/shadow या एप्लिकेशन कॉन्फ़िगरेशन फ़ाइलें) की ओर इंगित कर सकता है और बाद में निष्कर्षण प्रक्रिया के दौरान इसे अधिलेखित कर सकता है।

हमला तंत्र:

  1. संग्रह निर्माण: एक दुर्भावनापूर्ण tarball बनाया जाता है जिसमें एक सिमलिंक प्रविष्टि होती है।
  2. पथ पुनर्निर्देशन: सिमलिंक गंतव्य फ़ोल्डर के बाहर के पथ की ओर इंगित करता है।
  3. मनमाना फ़ाइल लेखन: जब पीड़ित संग्रह निकालता है, तो इंजन लिंक का अनुसरण करता है और हमलावर के लक्ष्य पथ पर डेटा लिखता है।

🏗️ प्रूफ ऑफ कॉन्सेप्ट (PoC)

शोध में एक कार्यात्मक स्क्रिप्ट poc.cjs शामिल है जो नियंत्रित वातावरण में भेद्यता को प्रदर्शित करती है।

निष्पादन चरण:

  1. सुनिश्चित करें कि आपके सिस्टम पर Node.js स्थापित है।
  2. tar पैकेज का भेद्य संस्करण स्थापित करें:
    root@kitploit:~
    npm install [email protected]
    शोध को पुन: उत्पन्न करने के लिए, आपको पैकेज का विशिष्ट भेद्य संस्करण स्थापित करना होगा:
    node poc.cjs
    
टूल डाउनलोड करें