このリポジトリは、CVE-2026-31802 の概念実証 (PoC) と解説を提供します。この問題は npm tar パッケージのセキュリティ脆弱性です。攻撃者はシンボリックリンクとパストラバーサルを悪用して、許可されたフォルダの外部にファイルを書き込むようにソフトウェアを騙すことができます。
これにより、許可なくコンピュータ上の重要なファイルが上書きされる可能性があります。この脆弱性を理解しテストすることで、セキュリティの向上に役立ちます。このプロジェクトは脆弱性の仕組みを示し、セキュリティ研究者が修正を検証するのに役立ちます。
このソフトウェアを Windows マシンで実行するには、システムが以下の要件を満たしていることを確認してください。
プログラミングや開発者ツールは必要ありません。ウェブブラウザを使用でき、簡単なプログラムを実行できる人なら誰でもこれらの手順に従えます。
ダウンロードは単一のファイルではなく、リリースページです。以下の手順に注意して従ってください。
リリースページにアクセス
上のバッジをクリックするか、次のリンクに直接アクセスしてください:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
最新バージョンを見つける
リリースページで、最新のリリースを探してください。通常はリストの上部に表示され、日付が含まれています。
正しいファイルをダウンロード
Windows に適したファイル(おそらく .exe または .zip 拡張子)をクリックしてください。不明な場合は、インストールを簡単にするために .exe を選択してください。
ファイルを保存
ダウンロード や デスクトップ などの既知のフォルダにファイルを保存してください。
.exe ファイルをダウンロードした場合:
.exe ファイルを見つけます。.zip ファイルをダウンロードした場合:
.zip ファイルを右クリックし、「すべて展開」を選択します。.exe) をダブルクリックして起動します。このアプリケーションは、脆弱性がどのように動作するかを示すデモンストレーションツールとして機能します。
インターフェースはシンプルなボタンとテキストボックスで案内します。プログラミングスキルは必要ありません。画面の指示に注意深く従ってください。
このソフトウェアは npm tar モジュールのセキュリティ上の欠陥を再現します。
この動作は、脆弱性が深刻であり修正が必要な理由を浮き彫りにします。
更新がないかリリースページを定期的に確認してください:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
最初に入手したのと同じ方法で新しいバージョンをダウンロードしてインストールしてください。アップデートにはバグ修正、セキュリティパッチ、またはユーザビリティの改善が含まれる場合があります。
このソフトウェアは教育およびテスト目的のみです。その目標は、この特定の npm tar の弱点に対するセキュリティ意識と修正を向上させることです。
リポジトリには、脆弱性、エクスプロイト方法、テストプロセスに関する詳細なドキュメントが含まれています。より深く理解するために、付属のファイルをお読みください。
このプロジェクトは以下を対象としています:
これらの用語は、脆弱性の性質と関連分野に関連しています。