Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31802 — Demonstrar e analisar a vulnerabilidade de path traversal CVE-2026-31802 no tar npm, permitindo a sobrescrita arbitrária de arquivos via extração de symlink. | Kitploit
Ferramentas/GitHubGitHub/recorded-texteditor120/cve-2026-31802
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

Demonstrar e analisar a vulnerabilidade de path traversal CVE-2026-31802 no tar npm, permitindo a sobrescrita arbitrária de arquivos via extração de symlink.

Ver Repositório
12há 20h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-31802 - Visualizador Simples de Prova de Conceito

Download CVE-2026-31802


📋 Sobre o CVE-2026-31802

Este repositório fornece uma prova de conceito (PoC) e um artigo técnico para o CVE-2026-31802. O problema é uma vulnerabilidade de segurança no pacote npm tar. Ele permite que atacantes enganem o software para escrever arquivos fora da pasta permitida, abusando de links simbólicos e travessia de caminho.

Isso pode levar à sobrescrita de arquivos importantes no seu computador sem sua permissão. Entender e testar esta vulnerabilidade pode ajudar a melhorar a segurança. Este projeto mostra como a vulnerabilidade funciona e ajuda pesquisadores de segurança a verificar correções.


🖥️ Requisitos do Sistema

Para executar este software em uma máquina Windows, certifique-se de que seu sistema atenda a estes requisitos:

  • Windows 10 ou posterior
  • Pelo menos 2 GB de espaço livre no disco rígido
  • Conexão com a internet para baixar os arquivos
  • Habilidades básicas de gerenciamento de arquivos (baixar, abrir arquivos)

Nenhuma ferramenta de programação ou desenvolvedor é necessária. Qualquer pessoa que saiba usar um navegador web e executar programas simples pode seguir esses passos.


🚀 Primeiros Passos: Como Baixar e Usar

O download não é um único arquivo, mas uma página de releases. Siga estes passos cuidadosamente:

  1. Visite a Página de Releases

    Clique no selo acima ou vá diretamente para este link:
    https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. Encontre a Versão Mais Recente

    Na página de releases, procure pela versão mais recente. Ela geralmente aparece no topo da lista e inclui a data.

  3. Baixe o Arquivo Correto

    Clique no arquivo que se encaixa no Windows, provavelmente com extensão .exe ou .zip. Se não tiver certeza, escolha .exe para facilitar a instalação.

  4. Armazene o Arquivo

    Salve o arquivo em uma pasta conhecida, como Downloads ou Desktop.


💾 Instalação e Execução do Software

Se você baixou um arquivo .exe:

  1. Localize o arquivo .exe baixado onde você o salvou.
  2. Clique duas vezes no arquivo para iniciar a instalação ou executar o programa diretamente.
  3. Se um prompt de segurança aparecer, escolha “Executar” ou “Permitir”.
  4. Siga quaisquer instruções na tela para concluir a configuração.
  5. O software será aberto e você poderá usá-lo imediatamente.

Se você baixou um arquivo .zip:

  1. Clique com o botão direito no arquivo .zip e selecione “Extrair Tudo”.
  2. Escolha uma pasta, como a Área de Trabalho, para extrair os arquivos.
  3. Abra a pasta extraída.
  4. Clique duas vezes no arquivo principal do programa (.exe) para iniciar.

🔍 Usando o Software

Este aplicativo funciona como uma ferramenta de demonstração para mostrar como a vulnerabilidade opera.

  • Carregue ou simule arquivos tar do npm para testar travessia de caminho e comportamento de links simbólicos.
  • Observe como arquivos podem ser escritos fora da pasta de extração.
  • Use esta ferramenta para entender o risco e desenvolver etapas de mitigação.

A interface irá guiá-lo com botões e caixas de texto simples. Nenhuma habilidade de programação é necessária. Siga as instruções na tela com cuidado.


⚙️ Como Esta Demonstração Funciona

O software replica a falha de segurança no módulo npm tar.

  • Ele cria arquivos de arquivo especiais com links simbólicos.
  • Esses links tentam escapar do caminho de arquivo permitido.
  • A ferramenta mostra que esses arquivos podem ser sobrescritos fora da pasta de extração.

Este comportamento destaca por que a vulnerabilidade é grave e precisa de uma correção.


🔄 Atualizando o Software

Verifique a página de releases regularmente para obter atualizações:
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

Baixe e instale novas versões da mesma forma que obteve a primeira. As atualizações podem incluir correções de bugs, patches de segurança ou melhorias de usabilidade.


🛠 Solução de Problemas

  • Se o programa não iniciar, tente clicar com o botão direito no arquivo e selecionar “Executar como administrador”.
  • Se o Windows bloquear o arquivo, procure uma notificação no centro de segurança que permita executar ou desbloquear o arquivo.
  • Certifique-se de que seu sistema atenda aos requisitos acima.
  • Se a interface parecer incompleta, seu antivírus pode ter bloqueado algumas partes. Tente desativá-lo temporariamente durante a configuração.
  • Para quaisquer problemas ao baixar, verifique sua conexão com a internet ou tente um navegador diferente.

📌 Informações Adicionais

O software é apenas para fins educacionais e de teste. Seu objetivo é ajudar a melhorar a conscientização de segurança e as correções para esta fraqueza específica do npm tar.

O repositório inclui documentação detalhada sobre a vulnerabilidade, o método de exploração e o processo de teste. Sinta-se à vontade para ler os arquivos incluídos para um entendimento mais profundo.


🗂 Tópicos e Tags

O projeto abrange:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

Esses termos se relacionam à natureza da vulnerabilidade e aos campos envolvidos.


⚡ Link de Acesso Rápido para Download

Get CVE-2026-31802

Baixar ferramenta