Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/jvr2022/cve-2026-23745
漏洞分析漏洞利用Web安全
GitHubjvr2022/cve-2026-23745

CVE-2026-23745

CVE-2026-23745 的概念验证漏洞利用程序,这是 node-tar 中的一个路径遍历漏洞,允许通过恶意 tar 归档文件覆盖任意文件。

查看仓库
2237个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23745:node-tar 任意文件覆盖

研究: Joshua van Rijswijk

描述

CVE-2026-23745 的概念验证(PoC),这是 node-tar(<7.5.2)中的一个高危路径遍历漏洞。

该库未能对硬链接和符号链接的 linkpath 字段中的绝对路径进行清理。这允许恶意 tar 归档绕过解压根目录,覆盖主机系统上的任意文件,即使设置了 preservePaths: false 也是如此。

漏洞详情

位于 src/unpack.ts 中。该库对未清理的用户输入使用了 path.resolve():

root@kitploit:~
// 漏洞:如果第二个参数是绝对路径,path.resolve 会忽略 'cwd'
const target = path.resolve(this.cwd, String(entry.linkpath))

如果攻击者在 tar 头中提供绝对路径(例如 /etc/passwd),node-tar 会将其解析为系统根目录,而不是解压目录。

PoC 使用方法

附带的 poc.js 会生成一个恶意归档,并尝试覆盖本地的 secret.txt 文件。

  1. 安装存在漏洞的版本: npm install [email protected]

  2. 运行漏洞利用生成器: node poc.js

输出:

root@kitploit:~
[+] VULN CONFIRMED: Hardlink overwrite successful
    Target file content changed to: OVERWRITTEN

修复

已在 v7.5.3 中修复。该更新添加了 stripAbsolutePath(),用于在解析前清理链接目标。

参考:

  • NVD - CVE-2026-23745
  • GitHub 安全公告
下载工具