Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-27210_NodeJS_Path_Traversal_Exploit — (PoC) CVE-2025-27210, una vulnerabilità precisa di Path Traversal che colpisce le applicazioni Node.js eseguite su Microsoft Windows. Questa vulnerabilità sfrutta il modo specifico in cui Windows gestisce i nomi di file di dispositivo riservati. | Kitploit
Strumenti/GitHubGitHub/absholi7ly/cve-2025-27210_nodejs_path_traversal_exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubabsholi7ly/cve-2025-27210_nodejs_path_traversal_exploit

CVE-2025-27210_NodeJS_Path_Traversal_Exploit

(PoC) CVE-2025-27210, una vulnerabilità precisa di Path Traversal che colpisce le applicazioni Node.js eseguite su Microsoft Windows. Questa vulnerabilità sfrutta il modo specifico in cui Windows gestisce i nomi di file di dispositivo riservati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
211 anno faNon ancora revisionato

CVE-2025-27210_NodeJS_Path_Traversal_Exploiter

Prova di concetto CVE-2025-27210, una precisa vulnerabilità di Path Traversal che colpisce le applicazioni Node.js in esecuzione su Microsoft Windows. Questa vulnerabilità sfrutta il modo specifico in cui Windows gestisce i nomi di file di dispositivo riservati (ad es. AUX, CON, NUL) quando combinati con sequenze di attraversamento di directory (../) all'interno di percorsi file elaborati da funzioni come path.join() o path.normalize().

root@kitploit:~
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py  -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

Node.js

Node.js

La vulnerabilità è stata segnalata da: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage

Scarica lo strumento