Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31802 — 演示并分析 npm tar 中的 CVE-2026-31802 路径遍历漏洞,该漏洞可通过符号链接提取实现任意文件覆盖。 | Kitploit
工具/GitHubGitHub/recorded-texteditor120/cve-2026-31802
漏洞分析漏洞利用Web安全论文与研究学习与教育精选资源
GitHubrecorded-texteditor120/cve-2026-31802

CVE-2026-31802

演示并分析 npm tar 中的 CVE-2026-31802 路径遍历漏洞,该漏洞可通过符号链接提取实现任意文件覆盖。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121天前尚未审核
分享

🛡️ CVE-2026-31802 - 简易概念验证查看器

Download CVE-2026-31802


📋 关于 CVE-2026-31802

本仓库提供了 CVE-2026-31802 的概念验证 (PoC) 及分析报告。该问题存在于 npm tar 包中,是一个安全漏洞。攻击者可通过滥用符号链接和路径遍历,欺骗软件将文件写入其允许文件夹之外的位置。

这可能导致未经授权覆盖您计算机上的重要文件。了解并测试此漏洞有助于提升安全性。本项目展示了该漏洞的工作原理,并帮助安全研究人员验证修复方案。


🖥️ 系统要求

要在 Windows 机器上运行本软件,请确保系统满足以下条件:

  • Windows 10 或更高版本
  • 至少 2 GB 的可用硬盘空间
  • 用于下载文件的网络连接
  • 基本的文件管理操作能力(下载、打开文件)

无需编程或开发者工具。只要能使用浏览器并运行简单程序,任何人都可按照以下步骤操作。


🚀 快速入门:如何下载与使用

下载并非单个文件,而是一个发布页面。请仔细遵循以下步骤:

  1. 访问发布页面

    点击上方的徽章,或直接访问以下链接: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. 找到最新版本

    在发布页面中,查找最新版本。它通常显示在列表顶部,并包含日期信息。

  3. 下载正确的文件

    点击适合 Windows 系统的文件,通常具有 .exe 或 .zip 扩展名。如果不确定,请选择 .exe 以便更轻松地安装。

  4. 保存文件

    将文件保存到已知文件夹,例如“下载”或“桌面”。


💾 安装与运行软件

如果您下载的是 .exe 文件:

  1. 找到已下载的 .exe 文件所在位置。
  2. 双击该文件以启动安装或直接运行程序。
  3. 如果出现安全提示,请选择“运行”或“允许”。
  4. 根据屏幕提示完成设置。
  5. 软件将打开,您可以立即使用。

如果您下载的是 .zip 文件:

  1. 右键单击 .zip 文件,选择“全部提取”。
  2. 选择文件夹(如桌面)以提取文件。
  3. 打开提取后的文件夹。
  4. 双击主程序文件(.exe)以启动。

🔍 使用软件

本应用程序作为演示工具,展示漏洞的运行方式。

  • 加载或模拟 npm tar 存档,以测试路径遍历和符号链接行为。
  • 观察文件如何被写入提取文件夹之外的位置。
  • 使用此工具了解风险并制定缓解措施。

界面将通过简单的按钮和文本框引导您操作。无需编程技能,请仔细遵循屏幕提示。


⚙️ 演示原理

本软件复制了 npm tar 模块中的安全缺陷。

  • 它创建带有符号链接的特殊存档文件。
  • 这些链接试图逃逸允许的文件路径。
  • 工具将展示这些文件可以在提取文件夹之外被覆盖。

这种行为凸显了该漏洞的严重性以及修复的必要性。


🔄 更新软件

请定期检查发布页面以获取更新: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

按照首次下载的方式下载并安装新版本。更新可能包含错误修复、安全补丁或可用性改进。


🛠 故障排除

  • 如果程序无法启动,请尝试右键单击文件并选择“以管理员身份运行”。
  • 如果 Windows 阻止该文件,请在安全中心中查找允许运行或解除阻止的通知。
  • 确保您的系统满足上述要求。
  • 如果界面显示不完整,可能是防病毒软件屏蔽了部分内容。尝试在设置期间暂时禁用它。
  • 如果下载遇到任何问题,请检查网络连接或尝试其他浏览器。

📌 附加信息

本软件仅用于教育和测试目的。其目标是帮助提升安全认识,并针对 npm tar 的这一弱点提供修复方案。

仓库中包含有关该漏洞、利用方法以及测试过程的详细文档。欢迎阅读随附文件以加深理解。


🗂 主题与标签

本项目涉及:

  • cve
  • cve-2026-31802
  • exploit
  • node-tar
  • path-traversal
  • poc
  • security
  • security-research
  • symlink
  • tar
  • vulnerability

这些术语与漏洞的性质及所涉及的领域相关。


⚡ 快速下载链接

Get CVE-2026-31802

下载工具