Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23745 — Proof-of-concept exploit per CVE-2026-23745, una vulnerabilità di path traversal in node-tar che consente la sovrascrittura arbitraria di file tramite archivi tar dannosi. | Kitploit
Strumenti/GitHubGitHub/jvr2022/cve-2026-23745
Analisi delle VulnerabilitàExploitSicurezza Web
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

Proof-of-concept exploit per CVE-2026-23745, una vulnerabilità di path traversal in node-tar che consente la sovrascrittura arbitraria di file tramite archivi tar dannosi.

Vedi Repository
23338 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23745: Sovrascrittura Arbitraria di File in node-tar

Ricerca: Joshua van Rijswijk

Descrizione

PoC per CVE-2026-23745, una vulnerabilità di path traversal ad alta gravità in node-tar ( <7.5.2).

La libreria non riesce a sanificare i percorsi assoluti nel campo linkpath per Hardlink e Symlink. Ciò consente ad archivi tar dannosi di bypassare la directory di estrazione e sovrascrivere file arbitrari sul sistema host, anche quando è impostato preservePaths: false.

La Vulnerabilità

Situata in src/unpack.ts. La libreria utilizza path.resolve() su input utente non sanificati:

root@kitploit:~
// Il bug: path.resolve ignora 'cwd' se il secondo argomento è assoluto
const target = path.resolve(this.cwd, String(entry.linkpath))

Se un attaccante fornisce un percorso assoluto (ad es., /etc/passwd) nell'header tar, node-tar lo risolve alla root di sistema invece che alla directory di estrazione.

Utilizzo del PoC

Il file poc.js incluso genera un archivio dannoso e tenta di sovrascrivere un file locale secret.txt.

  1. Installare la versione vulnerabile: npm install [email protected]

  2. Eseguire il generatore di exploit: node poc.js

Output:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

Fix

Corretto nella v7.5.3. L'aggiornamento aggiunge stripAbsolutePath() per sanificare i target dei link prima della risoluzione.

Riferimenti:

  • NVD - CVE-2026-23745
  • GitHub Advisory
Scarica lo strumento