Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NodeJS-Tar-Symlink-Exploit-CVE-2026-29786 — 技术分析与概念验证(PoC),针对 Node.js 'tar' 包中通过符号链接操作实现的关键路径遍历漏洞(CVE-2026-29786) | Kitploit
工具/GitHubGitHub/rohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786
漏洞分析漏洞利用Web安全供应链安全
GitHubrohitberiwala/nodejs-tar-symlink-exploit-cve-2026-29786

NodeJS-Tar-Symlink-Exploit-CVE-2026-29786

技术分析与概念验证(PoC),针对 Node.js 'tar' 包中通过符号链接操作实现的关键路径遍历漏洞(CVE-2026-29786)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
136个月前尚未审核
分享

📦 CVE-2026-29786:Node.js Tar 符号链接漏洞

CVE Language Category

📌 执行摘要

本仓库记录了针对 CVE-2026-29786 的研究,这是流行的 Node.js tar 包中发现的一个高危漏洞。该漏洞允许攻击者创建一个恶意 tar 归档文件,在解压时利用符号链接覆盖预期解压目录之外的文件(路径遍历)。

🔍 技术分析

该漏洞存在于 tar 解压引擎验证文件路径的方式中。通过构造一个带有 type: 'symlink' 的头部,攻击者可以将链接指向敏感位置(例如 /etc/shadow 或应用程序配置文件),并在解压过程中随后覆盖该文件。

攻击机制:

  1. 归档创建:生成一个包含符号链接条目的恶意 tarball。
  2. 路径重定向:符号链接指向目标文件夹之外的路径。
  3. 任意文件写入:当受害者解压归档时,引擎会跟随链接并将数据写入攻击者的目标路径。

🏗️ 概念验证(PoC)

该研究包含一个功能性脚本 poc.cjs,用于在受控环境中演示该漏洞。

执行步骤:

  1. 确保系统上已安装 Node.js。
  2. 安装存在漏洞版本的 tar 包:
    root@kitploit:~
    npm install [email protected]
    要复现该研究,您必须安装特定存在漏洞的包版本:
    node poc.cjs
    
下载工具