Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-32804 — 基于 Docker 的 CVE-2021-32804 重现环境,这是一个影响 npm 的 node-tar 中的路径遍历漏洞,配有逐步利用脚本。 | Kitploit
工具/GitHubGitHub/yamory/cve-2021-32804
容器安全漏洞分析漏洞利用供应链安全学习与教育
GitHubyamory/cve-2021-32804

CVE-2021-32804

基于 Docker 的 CVE-2021-32804 重现环境,这是一个影响 npm 的 node-tar 中的路径遍历漏洞,配有逐步利用脚本。

查看仓库
1115年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-32804

yamory blog 「CVE-2021-32804 npmにも影響があるnode-tarのパストラバーサルの脆弱性」 で利用したDocker環境の構築を行うためのレポジトリです。

环境搭建

root@kitploit:~
docker build -t cve-2021-32804 .
docker run -it cve-2021-32804 /bin/bash

重现漏洞

node-tar

root@kitploit:~
root@5e1af2148215:/poc# node tar.js
root@5e1af2148215:/poc# su node
Hello, world!

npm

root@kitploit:~
root@5e1af2148215:/poc# npm i bashrc.tgz
root@5e1af2148215:/poc# su node
Hello, world!
下载工具