Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — Análise técnica e Prova de Conceito (PoC) para uma vulnerabilidade crítica de Path Traversal via manipulação de Symlink no pacote 'tar' do Node.js (CVE-2026-29786) | Kitploit
Ferramentas/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança da Cadeia de Suprimentos
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

Análise técnica e Prova de Conceito (PoC) para uma vulnerabilidade crítica de Path Traversal via manipulação de Symlink no pacote 'tar' do Node.js (CVE-2026-29786)

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📦 CVE-2026-29786: Vulnerabilidade de Symlink no Tar do Node.js

CVE Language Category

📌 Resumo Executivo

Este repositório documenta a pesquisa sobre a CVE-2026-29786, uma vulnerabilidade de alta gravidade descoberta no popular pacote tar do Node.js. A falha permite que um atacante crie um arquivo tar malicioso que, ao ser extraído, usa symlinks para sobrescrever arquivos fora do diretório de extração pretendido (Path Traversal).

🔍 Análise Técnica

A vulnerabilidade existe na forma como o mecanismo de extração do tar valida caminhos de arquivo. Ao criar um cabeçalho com type: 'symlink', um atacante pode apontar um link para um local sensível (por exemplo, ou arquivos de configuração do aplicativo) e, posteriormente, sobrescrevê-lo durante o processo de extração.

/etc/shadow

Mecanismo de Ataque:

  1. Criação do Arquivo: Um tarball malicioso é gerado contendo uma entrada de symlink.
  2. Redirecionamento de Caminho: O symlink aponta para um caminho fora da pasta de destino.
  3. Escrita Arbitrária de Arquivo: Quando a vítima extrai o arquivo, o mecanismo segue o link e escreve dados no caminho alvo do atacante.

🏗️ Prova de Conceito (PoC)

A pesquisa inclui um script funcional poc.cjs para demonstrar a vulnerabilidade em um ambiente controlado.

Etapas de Execução:

  1. Certifique-se de que o Node.js está instalado no seu sistema.
  2. Instale a versão vulnerável do pacote tar:
    root@kitploit:~
    npm install [email protected]
    Para reproduzir a pesquisa, você deve instalar a versão vulnerável específica do pacote:
    node poc.cjs
    
Baixar ferramenta