Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29786 — Proof-of-concept demonstrating a hardlink path traversal in the tar npm package, allowing overwrite of files outside the extraction directory via crafted archives. | Kitploit
ツール/GitHubGitHub/jvr2022/cve-2026-29786
脆弱性分析コード分析エクスプロイトウェブセキュリティサプライチェーンセキュリティ
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

Proof-of-concept demonstrating a hardlink path traversal in the tar npm package, allowing overwrite of files outside the extraction directory via crafted archives.

リポジトリを見る
1207ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29786

研究: Joshua van Rijswijk

説明

このリポジトリには、CVE-2026-29786 の**概念実証(PoC)**が含まれています。これは tar npm パッケージの脆弱性であり、細工されたアーカイブによって、意図した展開ディレクトリの外を指すハードリンクを作成できるものです。

この問題は、tar アーカイブに C:../target.txt のようなドライブ相対リンクターゲットが含まれている場合に発生します。展開中にライブラリが検証とパス正規化を実行する順序が原因で、トラバーサル保護をバイパスできます。

正規化後、パスは ../target.txt となり、リンクターゲットが設定された展開ディレクトリの外に逃げることができます。

展開されたファイルに書き込みが行われると、両方のパスが同じハードリンクを参照しているため、外部ファイルが変更されます。

脆弱性の詳細

この脆弱性は、絶対パス(Unpack[STRIPABSOLUTEPATH])を処理する展開ロジックで発生します。

トラバーサル検出は、絶対パスの除去前に実行されます。

悪意のあるヘッダー値の例

linkpath: C:../target.txt

処理の動作:

  1. パスはトラバーサル検出のためにセグメントに分割されます。

  2. トラバーサルチェックは ".." セグメントを探します。

  3. セグメントが "C:.." として表示されるため、チェックはトリガーされません。

  4. その後、stripAbsolutePath() 関数がドライブプレフィックス(C:)を削除します。

  5. 結果のパスは次のようになります:

../target.txt

  1. ハードリンクターゲットは、展開ディレクトリを基準に解決されます。

これにより、パスが意図した展開ルートの外に逃げることができます。

影響

攻撃者は、展開を実行するプロセスの権限で、展開ディレクトリの外にあるファイルを上書きできます。

現実世界での潜在的なシナリオは次のとおりです:

• 信頼できない tar アーカイブを展開する CLI ツール • サードパーティのアーティファクトを処理するビルドパイプライン • ユーザー提供の tar ファイルをインポートするサービス • アーカイブを解凍するパッケージマネージャーやプラグインシステム

使用方法

  1. 脆弱な依存関係をインストールします

npm install [email protected]

  1. PoC を実行します

node poc.cjs

このスクリプトは悪意のある tar アーカイブを生成し、展開されたファイルへの書き込みが、展開ディレクトリの外にあるファイルの上書きにつながることを実証します。

参照

  • GitHub セキュリティアドバイザリ https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
ツールをダウンロード