Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27210_NodeJS_Path_Traversal_Exploit — (PoC) CVE-2025-27210 — точная уязвимость Path Traversal, затрагивающая приложения Node.js, работающие на Microsoft Windows. Эта уязвимость использует особый способ, которым Windows обрабатывает зарезервированные имена файлов устройств. | Kitploit
Инструменты/GitHubGitHub/absholi7ly/cve-2025-27210_nodejs_path_traversal_exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubabsholi7ly/cve-2025-27210_nodejs_path_traversal_exploit

CVE-2025-27210_NodeJS_Path_Traversal_Exploit

(PoC) CVE-2025-27210 — точная уязвимость Path Traversal, затрагивающая приложения Node.js, работающие на Microsoft Windows. Эта уязвимость использует особый способ, которым Windows обрабатывает зарезервированные имена файлов устройств.

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-27210_NodeJS_Эксплойт_обхода_пути

PoC CVE-2025-27210 — точная уязвимость обхода пути, затрагивающая приложения Node.js на Microsoft Windows. Уязвимость использует специфический способ обработки Windows зарезервированных имен файлов устройств (например, AUX, CON, NUL) в сочетании с последовательностями обхода каталогов (../) в путях файлов, обрабатываемых такими функциями, как path.join() или path.normalize().

root@kitploit:~
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py  -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

Node.js

Node.js

Уязвимость была сообщена: @theoblivionsage https://x.com/theoblivionsage | https://hackerone.com/oblivionsage

Скачать инструмент