Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
npm-tar-path-traversal-scanner — Сканер: CVE-2026-31802 обход пути в npm tar — Python-инструмент для проверки произвольной записи файлов через npm pack | Kitploit
Инструменты/GitHubGitHub/ridhinva/npm-tar-path-traversal-scanner
Статический анализСканеры уязвимостейАнализ КодаБезопасность Цепочки ПоставокОбучение и Образование
GitHubridhinva/npm-tar-path-traversal-scanner

npm-tar-path-traversal-scanner

Сканер: CVE-2026-31802 обход пути в npm tar — Python-инструмент для проверки произвольной записи файлов через npm pack

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
13 дней назадЕщё не проверено

CVE-2026-31802 — Сканер Path Traversal для npm-пакета tar

Обнаруживает npm-пакеты, уязвимые к CVE-2026-31802, — уязвимости обхода пути в npm-пакете tar, которая позволяет произвольную запись файлов во время извлечения архива.

Возможности

  • Сканирует package-lock.json на наличие уязвимых версий tar
  • Проверяет node_modules на наличие установленных уязвимых пакетов
  • Тестирует поведение извлечения с помощью специально созданных tar-архивов
  • Определяет цепочки зависимостей, ведущие к уязвимому tar
  • Поддерживает массовое сканирование нескольких проектов
  • Генерация отчётов в формате JSON/CSV
  • Рекомендации по устранению уязвимости

Установка

root@kitploit:~
git clone https://github.com/ridhinva/npm-tar-traversal-scanner.git
cd npm-tar-traversal-scanner
pip3 install -r requirements.txt

Использование

Сканирование текущей директории

root@kitploit:~
python3 npm_tar_scanner.py

Сканирование конкретного проекта

root@kitploit:~
python3 npm_tar_scanner.py /path/to/project

Сканирование package-lock.json напрямую

root@kitploit:~
python3 npm_tar_scanner.py --lock-file /path/to/package-lock.json

Массовое сканирование нескольких проектов

root@kitploit:~
python3 npm_tar_scanner.py --bulk /path/to/projects/

Генерация отчёта

root@kitploit:~
python3 npm_tar_scanner.py --report json --output report.json
python3 npm_tar_scanner.py --report csv --output report.csv

Проверка с помощью эксплойт-теста

root@kitploit:~
python3 npm_tar_scanner.py --test-exploit /path/to/project

Уязвимые версии

ПакетУязвимый диапазонИсправлено в
tar< 6.2.16.2.1
tar7.0.0-alpha.0 - 7.0.0-alpha.57.0.0-alpha.6

Как это работает

  1. Анализирует package-lock.json для извлечения дерева зависимостей
  2. Проверяет версию пакета tar на соответствие известным уязвимым диапазонам
  3. Определяет, является ли tar прямой или транзитивной зависимостью
  4. Опционально тестирует извлечение с помощью специально созданного tar-архива, содержащего записи с ../
  5. Сообщает об уязвимых проектах с указанием цепочки зависимостей и шагов по устранению

Пример вывода

root@kitploit:~
[!] CVE-2026-31802 - npm tar Path Traversal Scanner
[+] Scanning: /home/user/my-project
[!] VULNERABLE: [email protected] (locked in package-lock.json)
    Path: node_modules/tar
    Dependency chain: my-project -> node-gyp -> tar
    Severity: HIGH - Arbitrary file write during extraction
    Fix: Update to [email protected] or later

Ссылки

  • CVE-2026-31802
  • npm-пакет tar: https://www.npmjs.com/package/tar
  • CISA KEV: 2026-05-22

Автор

@c_y_p_h3r

Правовое уведомление

Только для авторизованного тестирования безопасности и образовательных целей.

Скачать инструмент