Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-32804 — Docker-based среда воспроизведения для CVE-2021-32804, уязвимости обхода пути в node-tar, затрагивающей npm, с пошаговыми скриптами эксплуатации. | Kitploit
Инструменты/GitHubGitHub/yamory/cve-2021-32804
Безопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность Цепочки ПоставокОбучение и Образование
GitHubyamory/cve-2021-32804

CVE-2021-32804

Docker-based среда воспроизведения для CVE-2021-32804, уязвимости обхода пути в node-tar, затрагивающей npm, с пошаговыми скриптами эксплуатации.

Репозиторий
1115 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-32804

Это репозиторий для создания Docker-среды, использованной в блоге yamory «Уязвимость path traversal в node-tar, затрагивающая также npm, CVE-2021-32804».

Сборка окружения

root@kitploit:~
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash

Воспроизведение уязвимости

node-tar

root@kitploit:~
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!

npm

root@kitploit:~
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!
Скачать инструмент