Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
npm-tar-path-traversal-scanner — スキャナー: CVE-2026-31802 npm tar パストラバーサル — npm pack を介した任意のファイル書き込み用の Python チェッカー | Kitploit
ツール/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
静的分析脆弱性スキャナーコード分析サプライチェーンセキュリティ学習と教育
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

スキャナー: CVE-2026-31802 npm tar パストラバーサル — npm pack を介した任意のファイル書き込み用の Python チェッカー

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
21ヶ月前未レビュー
共有

CVE-2026-31802 — npm tar パストラバーサルスキャナ

アーカイブ抽出中に任意のファイル書き込みを可能にする、tar npm パッケージのパストラバーサル脆弱性 CVE-2026-31802 に対して脆弱な npm パッケージを検出します。

特徴

  • package-lock.json をスキャンして脆弱な tar バージョンを検出します
  • node_modules にインストールされた脆弱なパッケージを確認します
  • 細工された tar アーカイブで抽出動作をテストします
  • 脆弱な tar に至る依存関係チェーンを特定します
  • 複数プロジェクトの一括スキャンをサポートします
  • JSON/CSV レポート生成
  • 修復の推奨事項

インストール

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

使い方

現在のディレクトリをスキャン

root@kitploit:~
python3 npm_tar_scanner.py

特定のプロジェクトをスキャン

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

package-lock.json を直接スキャン

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

複数プロジェクトを一括スキャン

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

レポートを生成

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

エクスプロイトテストで確認

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

脆弱なバージョン

パッケージ脆弱な範囲修正バージョン
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

仕組み

  1. package-lock.json を解析して依存関係ツリーを抽出します
  2. tar パッケージのバージョンを既知の脆弱な範囲と照合します
  3. tar が直接依存か推移的依存かを特定します
  4. 必要に応じて、../ パスエントリを含む細工された tar で抽出をテストします
  5. 依存関係チェーンと修復手順とともに脆弱なプロジェクトを報告します

出力例

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

参照

  • CVE-2026-31802
  • npm tar パッケージ: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

作者

@c_y_p_h3r

法的免責事項

許可されたセキュリティテストおよび教育目的でのみ使用できます。

ツールをダウンロード