Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23745 — Prova de conceito de exploit para CVE-2026-23745, uma vulnerabilidade de path traversal no node-tar que permite a sobrescrita arbitrária de arquivos por meio de arquivos tar maliciosos. | Kitploit
Ferramentas/GitHubGitHub/jvr2022/cve-2026-23745
Análise de VulnerabilidadesExploraçãoSegurança Web
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

Prova de conceito de exploit para CVE-2026-23745, uma vulnerabilidade de path traversal no node-tar que permite a sobrescrita arbitrária de arquivos por meio de arquivos tar maliciosos.

Ver Repositório
2233há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23745: Sobrescritura Arbitrária de Arquivos no node-tar

Pesquisa: Joshua van Rijswijk

Descrição

PoC para CVE-2026-23745, uma vulnerabilidade de travessia de caminho de alta gravidade no node-tar ( <7.5.2).

A biblioteca não sanitiza caminhos absolutos no campo linkpath para Hardlinks e Symlinks. Isso permite que arquivos tar maliciosos contornem a raiz de extração e sobrescrevam arquivos arbitrários no sistema host, mesmo quando preservePaths: false está definido.

A Vulnerabilidade

Localizada em src/unpack.ts. A biblioteca usa path.resolve() em entrada de usuário não sanitizada:

root@kitploit:~
// O bug: path.resolve ignora 'cwd' se o segundo argumento for absoluto
const target = path.resolve(this.cwd, String(entry.linkpath))

Se um atacante fornecer um caminho absoluto (por exemplo, /etc/passwd) no cabeçalho do tar, o node-tar o resolve para a raiz do sistema em vez do diretório de extração.

Uso do PoC

O poc.js incluído gera um arquivo malicioso e tenta sobrescrever um arquivo local secret.txt.

  1. Instale a versão vulnerável: npm install [email protected]

  2. Execute o gerador de exploit: node poc.js

Saída:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

Correção

Corrigido na v7.5.3. A atualização adiciona stripAbsolutePath() para sanitizar os alvos de link antes da resolução.

Referências:

  • NVD - CVE-2026-23745
  • Aviso do GitHub
Baixar ferramenta