Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
npm-tar-path-traversal-scanner — Scanner: CVE-2026-31802 path traversal di npm tar — checker Python per la scrittura arbitraria di file tramite npm pack | Kitploit
Strumenti/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
Analisi StaticaScanner di VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainApprendimento e Formazione
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

Scanner: CVE-2026-31802 path traversal di npm tar — checker Python per la scrittura arbitraria di file tramite npm pack

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
21 mese faNon ancora revisionato
Condividi

CVE-2026-31802 — Scanner per path traversal in npm tar

Rileva i pacchetti npm vulnerabili a CVE-2026-31802, una vulnerabilità di path traversal nel pacchetto npm tar che consente la scrittura arbitraria di file durante l'estrazione degli archivi.

Funzionalità

  • Scansiona package-lock.json per individuare versioni vulnerabili di tar
  • Verifica node_modules per pacchetti vulnerabili installati
  • Testa il comportamento di estrazione con archivi tar creati ad hoc
  • Identifica le catene di dipendenze che portano a tar vulnerabile
  • Supporta la scansione in blocco di più progetti
  • Generazione di report JSON/CSV
  • Raccomandazioni per la remediation

Installazione

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

Utilizzo

Scansione della directory corrente

root@kitploit:~
python3 npm_tar_scanner.py

Scansione di un progetto specifico

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

Scansione diretta di package-lock.json

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

Scansione in blocco di più progetti

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

Generazione di un report

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

Verifica con test dell'exploit

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

Versioni vulnerabili

PacchettoIntervallo vulnerabileCorretta in
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

Come funziona

  1. Analizza package-lock.json per estrarre l'albero delle dipendenze
  2. Confronta la versione del pacchetto tar con gli intervalli vulnerabili noti
  3. Identifica se tar è una dipendenza diretta o transitiva
  4. Testa facoltativamente l'estrazione con un tar modificato contenente voci di percorso ../
  5. Segnala i progetti vulnerabili con la catena di dipendenze e i passaggi di remediation

Esempio di output

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

Riferimenti

  • CVE-2026-31802
  • Pacchetto npm tar: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

Autore

@c_y_p_h3r

Disclaimer legale

Solo per test di sicurezza autorizzati e a scopo educativo.

Scarica lo strumento