Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29786 — Prova de conceito demonstrando uma travessia de caminho por hardlink no pacote npm tar, permitindo a sobrescrita de arquivos fora do diretório de extração por meio de arquivos manipulados. | Kitploit
Ferramentas/GitHubGitHub/jvr2022/cve-2026-29786
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebSegurança da Cadeia de Suprimentos
GitHubjvr2022/cve-2026-29786

CVE-2026-29786

Prova de conceito demonstrando uma travessia de caminho por hardlink no pacote npm tar, permitindo a sobrescrita de arquivos fora do diretório de extração por meio de arquivos manipulados.

Ver Repositório
110há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29786

Pesquisa: Joshua van Rijswijk

Descrição

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2026-29786, uma vulnerabilidade no pacote npm tar que permite que um arquivo malicioso crie um hardlink apontando para fora do diretório de extração pretendido.

O problema ocorre quando um arquivo tar contém um alvo de link relativo à unidade como C:../target.txt. Devido à ordem em que a biblioteca realiza a validação e a normalização de caminhos durante a extração, a proteção contra travessia pode ser contornada.

Após a normalização, o caminho se torna ../target.txt, permitindo que o alvo do link escape do diretório de extração configurado.

Quando o arquivo extraído é gravado, o arquivo externo é modificado porque ambos os caminhos referenciam o mesmo hardlink.

Detalhes da Vulnerabilidade

A vulnerabilidade ocorre na lógica de extração responsável por lidar com caminhos absolutos (Unpack[STRIPABSOLUTEPATH]).

A detecção de travessia é realizada antes da remoção do caminho absoluto.

Exemplo de valor de cabeçalho malicioso

linkpath: C:../target.txt

Comportamento do processamento:

  1. O caminho é dividido em segmentos para a detecção de travessia.

  2. A verificação de travessia procura por segmentos "..".

  3. Como o segmento aparece como "C:..", a verificação não é acionada.

  4. A função stripAbsolutePath() remove posteriormente o prefixo da unidade (C:).

  5. O caminho resultante se torna:

../target.txt

  1. O alvo do hardlink é então resolvido em relação ao diretório de extração.

Isso permite que o caminho escape da raiz de extração pretendida.

Impacto

Um atacante pode sobrescrever arquivos fora do diretório de extração com os privilégios do processo que realiza a extração.

Cenários reais potenciais incluem:

• Ferramentas de CLI que extraem arquivos tar não confiáveis • Pipelines de build que processam artefatos de terceiros • Serviços que importam arquivos tar fornecidos pelo usuário • Gerenciadores de pacotes ou sistemas de plugins que descompactam arquivos

Uso

  1. Instale a dependência vulnerável

npm install [email protected]

  1. Execute a PoC

node poc.cjs

O script gera um arquivo tar malicioso e demonstra que gravar no arquivo extraído resulta na sobrescrita de um arquivo fora do diretório de extração.

Referências

  • Aviso de Segurança do GitHub https://github.com/isaacs/node-tar/security/advisories/GHSA-qffp-2rhf-9h96
  • CVE https://nvd.nist.gov/vuln/detail/CVE-2026-29786
Baixar ferramenta