Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — 技術分析と、Node.jsの「tar」パッケージにおけるシンボリックリンク操作を介した重大なパストラバーサル脆弱性(CVE-2026-29786)の概念実証(PoC) | Kitploit
ツール/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
脆弱性分析エクスプロイトウェブセキュリティサプライチェーンセキュリティ
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

技術分析と、Node.jsの「tar」パッケージにおけるシンボリックリンク操作を介した重大なパストラバーサル脆弱性(CVE-2026-29786)の概念実証(PoC)

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📦 CVE-2026-29786: Node.js Tar シンボリックリンク脆弱性

CVE Language Category

📌 エグゼクティブサマリー

このリポジトリは、人気のNode.js tar パッケージで発見された高深刻度の脆弱性 CVE-2026-29786 に関する調査を文書化したものです。この欠陥により、攻撃者は悪意のあるtarアーカイブを作成し、それを展開すると シンボリックリンク を使用して、意図された展開ディレクトリの外部にあるファイルを上書きすることができます(パストラバーサル)。

🔍 技術分析

この脆弱性は、tar 展開エンジンがファイルパスを検証する方法に存在します。type: 'symlink' を含むヘッダーを作成することで、攻撃者はリンクを機密性の高い場所(例:/etc/shadow やアプリケーション設定ファイル)に向け、展開プロセス中にそれを上書きすることができます。

攻撃メカニズム:
  1. アーカイブ作成: シンボリックリンクエントリを含む悪意のあるtarballが生成されます。
  2. パスリダイレクト: シンボリックリンクは、宛先フォルダの外部にあるパスを指します。
  3. 任意ファイル書き込み: 被害者がアーカイブを展開すると、エンジンはリンクを追跡し、攻撃者のターゲットパスにデータを書き込みます。

🏗️ 概念実証(PoC)

この調査には、管理された環境で脆弱性を実証するための機能スクリプト poc.cjs が含まれています。

実行手順:

  1. システムにNode.jsがインストールされていることを確認します。
  2. 脆弱性のあるバージョンの tar パッケージをインストールします:
    root@kitploit:~
    npm install [email protected]
    調査を再現するには、パッケージの特定の脆弱性のあるバージョンをインストールする必要があります:
    node poc.cjs
    
ツールをダウンロード