Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — Analisi tecnica e Proof-of-Concept (PoC) per una vulnerabilità critica di Path Traversal tramite manipolazione di Symlink nel pacchetto Node.js 'tar' (CVE-2026-29786) | Kitploit
Strumenti/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza della Supply Chain
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

Analisi tecnica e Proof-of-Concept (PoC) per una vulnerabilità critica di Path Traversal tramite manipolazione di Symlink nel pacchetto Node.js 'tar' (CVE-2026-29786)

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📦 CVE-2026-29786: Vulnerabilità Symlink in Tar di Node.js

CVE Language Category

📌 Riepilogo Esecutivo

Questo repository documenta la ricerca su CVE-2026-29786, una vulnerabilità ad alta gravità scoperta nel popolare pacchetto tar di Node.js. Il difetto consente a un attaccante di creare un archivio tar dannoso che, una volta estratto, utilizza symlink per sovrascrivere file al di fuori della directory di estrazione prevista (Path Traversal).

🔍 Analisi Tecnica

La vulnerabilità risiede nel modo in cui il motore di estrazione di tar valida i percorsi dei file. Creando un header con type: 'symlink', un attaccante può puntare un link a una posizione sensibile (ad esempio, o file di configurazione dell'applicazione) e successivamente sovrascriverla durante il processo di estrazione.

/etc/shadow

Meccanismo di Attacco:

  1. Creazione dell'Archivio: Viene generato un tarball dannoso contenente una voce symlink.
  2. Reindirizzamento del Percorso: Il symlink punta a un percorso al di fuori della cartella di destinazione.
  3. Scrittura Arbitraria di File: Quando la vittima estrae l'archivio, il motore segue il link e scrive dati nel percorso target dell'attaccante.

🏗️ Proof of Concept (PoC)

La ricerca include uno script funzionante poc.cjs per dimostrare la vulnerabilità in un ambiente controllato.

Passaggi di Esecuzione:

  1. Assicurati che Node.js sia installato sul tuo sistema.
  2. Installa la versione vulnerabile del pacchetto tar:
    root@kitploit:~
    npm install [email protected]
    Per riprodurre la ricerca, devi installare la specifica versione vulnerabile del pacchetto:
    node poc.cjs
    
Scarica lo strumento