
npm에 영향을 미치는 node-tar의 경로 트래버설 취약점인 CVE-2021-32804에 대한 Docker 기반 재현 환경으로, 단계별 악용 스크립트를 포함합니다.
yamory 블로그 "CVE-2021-32804 npm에도 영향을 주는 node-tar의 경로 탐색 취약점"에서 사용한 Docker 환경을 구축하기 위한 레포지토리입니다.
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!