Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31802 — Dimostrare e analizzare la vulnerabilità di path traversal CVE-2026-31802 in npm tar, che consente la sovrascrittura arbitraria di file tramite estrazione di symlink. | Kitploit
Strumenti/GitHubGitHub/recorded-texteditor120/cve-2026-31802
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

Dimostrare e analizzare la vulnerabilità di path traversal CVE-2026-31802 in npm tar, che consente la sovrascrittura arbitraria di file tramite estrazione di symlink.

Vedi Repository
1221h 30m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-31802 - Visualizzatore Semplice di Proof of Concept

Download CVE-2026-31802


📋 Informazioni su CVE-2026-31802

Questo repository fornisce un proof of concept (PoC) e una descrizione dettagliata per CVE-2026-31802. Il problema è una vulnerabilità di sicurezza nel pacchetto npm tar. Consente agli aggressori di ingannare il software facendogli scrivere file al di fuori della cartella consentita sfruttando collegamenti simbolici e path traversal.

Ciò può portare alla sovrascrittura di file importanti sul tuo computer senza autorizzazione. Comprendere e testare questa vulnerabilità può aiutare a migliorare la sicurezza. Questo progetto mostra come funziona la vulnerabilità e aiuta i ricercatori di sicurezza a verificare le correzioni.


🖥️ Requisiti di Sistema

Per eseguire questo software su una macchina Windows, assicurati che il tuo sistema soddisfi questi requisiti:

  • Windows 10 o successivo
  • Almeno 2 GB di spazio libero su disco rigido
  • Connessione Internet per scaricare i file
  • Competenze di base nella gestione dei file (scaricare, aprire file)

Non sono necessari strumenti di sviluppo o di programmazione. Chiunque sappia usare un browser web ed eseguire programmi semplici può seguire questi passaggi.


🚀 Per Iniziare: Come Scaricare e Usare

Il download non è un singolo file ma una pagina di release. Segui attentamente questi passaggi:

  1. Visita la Pagina delle Release

    Fai clic sul badge sopra o vai direttamente a questo link: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. Trova l'Ultima Versione

    Nella pagina delle release, cerca l'ultima versione. Di solito appare in cima all'elenco e include la data.

  3. Scarica il File Corretto

    Fai clic sul file più adatto a Windows, molto probabilmente con estensione .exe o .zip. In caso di dubbio, scegli .exe per semplificare l'installazione.

  4. Memorizza il File

    Salva il file in una cartella che conosci, come Download o Desktop.


💾 Installazione ed Esecuzione del Software

Se hai scaricato un file .exe:

  1. Individua il file .exe scaricato dove lo hai salvato.
  2. Fai doppio clic sul file per avviare l'installazione o eseguire direttamente il programma.
  3. Se appare un avviso di sicurezza, scegli "Esegui" o "Consenti".
  4. Segui le eventuali istruzioni a schermo per completare la configurazione.
  5. Il software si aprirà e potrai usarlo immediatamente.

Se hai scaricato un file .zip:

  1. Fai clic destro sul file .zip e seleziona "Estrai tutto".
  2. Scegli una cartella, ad esempio il Desktop, per estrarre i file.
  3. Apri la cartella estratta.
  4. Fai doppio clic sul file principale del programma (.exe) per avviarlo.

🔍 Uso del Software

Questa applicazione funge da strumento dimostrativo per mostrare come opera la vulnerabilità.

  • Carica o simula archivi npm tar per testare path traversal e comportamento dei collegamenti simbolici.
  • Osserva come i file possono essere scritti al di fuori della cartella di estrazione.
  • Usa questo strumento per comprendere il rischio e sviluppare misure di mitigazione.

L'interfaccia ti guiderà con pulsanti semplici e caselle di testo. Non sono richieste competenze di programmazione. Segui attentamente le istruzioni a schermo.


⚙️ Come Funziona Questa Dimostrazione

Il software replica la falla di sicurezza nel modulo npm tar.

  • Crea archivi speciali con collegamenti simbolici.
  • Questi collegamenti tentano di fuoriuscire dal percorso file consentito.
  • Lo strumento mostra che questi file possono essere sovrascritti al di fuori della cartella di estrazione.

Questo comportamento evidenzia perché la vulnerabilità è grave e necessita di una correzione.


🔄 Aggiornamento del Software

Controlla regolarmente la pagina delle release per gli aggiornamenti: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

Scarica e installa le nuove versioni nello stesso modo in cui hai ottenuto la prima. Gli aggiornamenti possono includere correzioni di bug, patch di sicurezza o miglioramenti di usabilità.


🛠 Risoluzione dei Problemi

  • Se il programma non si avvia, prova a fare clic destro sul file e selezionare "Esegui come amministratore".
  • Se Windows blocca il file, cerca una notifica nel centro sicurezza che ti permetta di eseguirlo o sbloccarlo.
  • Assicurati che il sistema soddisfi i requisiti sopra indicati.
  • Se l'interfaccia appare incompleta, il tuo antivirus potrebbe aver bloccato alcune parti. Prova a disabilitarlo temporaneamente durante l'installazione.
  • Per qualsiasi problema di download, controlla la connessione Internet o prova un browser diverso.

📌 Informazioni Aggiuntive

Il software è solo per scopi educativi e di test. Il suo obiettivo è aiutare a migliorare la consapevolezza della sicurezza e le correzioni per questa specifica debolezza di npm tar.

Il repository include documentazione dettagliata sulla vulnerabilità, il metodo di exploit e il processo di test. Sentiti libero di leggere i file inclusi per una comprensione più approfondita.


🗂 Argomenti e Tag

Il progetto copre:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

Questi termini si riferiscono alla natura della vulnerabilità e ai campi coinvolti.


⚡ Link di Accesso Rapido per il Download

Get CVE-2026-31802

Scarica lo strumento