Sploitus

Exploit for CVE-2026-31802

kitploit · 2026-09-08

Exploit Code

MARKDOWN161 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RECORDED-TEXTEDITOR120-CVE-2026-31802
# 🛡️ CVE-2026-31802 - シンプルな概念実証ビューア

![Download CVE-2026-31802](https://img.shields.io/badge/Download_CVE--2026--31802-ff6347?style=for-the-badge&logo=github)

* * *

## 📋 CVE-2026-31802 について

このリポジトリは、CVE-2026-31802 の概念実証 (PoC) と解説を提供します。この問題は npm tar パッケージのセキュリティ脆弱性です。攻撃者はシンボリックリンクとパストラバーサルを悪用して、許可されたフォルダの外部にファイルを書き込むようにソフトウェアを騙すことができます。

これにより、許可なくコンピュータ上の重要なファイルが上書きされる可能性があります。この脆弱性を理解しテストすることで、セキュリティの向上に役立ちます。このプロジェクトは脆弱性の仕組みを示し、セキュリティ研究者が修正を検証するのに役立ちます。

* * *

## 🖥️ システム要件

このソフトウェアを Windows マシンで実行するには、システムが以下の要件を満たしていることを確認してください。

  * Windows 10 以降
  * 2 GB 以上の空きハードディスク容量
  * ファイルをダウンロードするためのインターネット接続
  * 基本的なファイル管理スキル(ダウンロード、ファイルを開く)



プログラミングや開発者ツールは必要ありません。ウェブブラウザを使用でき、簡単なプログラムを実行できる人なら誰でもこれらの手順に従えます。

* * *

## 🚀 はじめに:ダウンロードと使用方法

ダウンロードは単一のファイルではなく、リリースページです。以下の手順に注意して従ってください。

  1. **リリースページにアクセス**

上のバッジをクリックするか、次のリンクに直接アクセスしてください:  
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

  2. **最新バージョンを見つける**

リリースページで、最新のリリースを探してください。通常はリストの上部に表示され、日付が含まれています。

  3. **正しいファイルをダウンロード**

Windows に適したファイル(おそらく `.exe` または `.zip` 拡張子)をクリックしてください。不明な場合は、インストールを簡単にするために `.exe` を選択してください。

  4. **ファイルを保存**

`ダウンロード` や `デスクトップ` などの既知のフォルダにファイルを保存してください。




* * *

## 💾 ソフトウェアのインストールと実行

`.exe` ファイルをダウンロードした場合:

  1. 保存した場所にあるダウンロードした `.exe` ファイルを見つけます。
  2. ファイルをダブルクリックしてインストールを開始するか、プログラムを直接実行します。
  3. セキュリティのプロンプトが表示されたら、「実行」または「許可」を選択します。
  4. 画面の指示に従ってセットアップを完了します。
  5. ソフトウェアが開き、すぐに使用できます。



`.zip` ファイルをダウンロードした場合:

  1. `.zip` ファイルを右クリックし、「すべて展開」を選択します。
  2. デスクトップなどのフォルダを選択してファイルを展開します。
  3. 展開したフォルダを開きます。
  4. メインプログラムファイル (`.exe`) をダブルクリックして起動します。



* * *

## 🔍 ソフトウェアの使用方法

このアプリケーションは、脆弱性がどのように動作するかを示すデモンストレーションツールとして機能します。

  * npm tar アーカイブをロードまたはシミュレートして、パストラバーサルとシンボリックリンクの動作をテストします。
  * ファイルが抽出フォルダの外部に書き込まれる仕組みを観察します。
  * このツールを使用してリスクを理解し、緩和策を策定します。



インターフェースはシンプルなボタンとテキストボックスで案内します。プログラミングスキルは必要ありません。画面の指示に注意深く従ってください。

* * *

## ⚙️ このデモの仕組み

このソフトウェアは npm tar モジュールのセキュリティ上の欠陥を再現します。

  * シンボリックリンクを含む特別なアーカイブファイルを作成します。
  * これらのリンクは許可されたファイルパスから脱出しようとします。
  * このツールは、これらのファイルが抽出フォルダの外部で上書き可能であることを示します。



この動作は、脆弱性が深刻であり修正が必要な理由を浮き彫りにします。

* * *

## 🔄 ソフトウェアの更新

更新がないかリリースページを定期的に確認してください:  
https://github.com/Recorded-texteditor120/CVE-2026-31802/releases

最初に入手したのと同じ方法で新しいバージョンをダウンロードしてインストールしてください。アップデートにはバグ修正、セキュリティパッチ、またはユーザビリティの改善が含まれる場合があります。

* * *

## 🛠 トラブルシューティング

  * プログラムが起動しない場合は、ファイルを右クリックして「管理者として実行」を選択してみてください。
  * Windows がファイルをブロックした場合は、セキュリティセンターでファイルを実行またはブロック解除できる通知がないか確認してください。
  * お使いのシステムが上記の要件を満たしていることを確認してください。
  * インターフェースが不完全に見える場合、ウイルス対策ソフトが一部をブロックしている可能性があります。セットアップ中は一時的に無効にしてみてください。
  * ダウンロードに問題がある場合は、インターネット接続を確認するか、別のブラウザを試してください。



* * *

## 📌 追加情報

このソフトウェアは教育およびテスト目的のみです。その目標は、この特定の npm tar の弱点に対するセキュリティ意識と修正を向上させることです。

リポジトリには、脆弱性、エクスプロイト方法、テストプロセスに関する詳細なドキュメントが含まれています。より深く理解するために、付属のファイルをお読みください。

* * *

## 🗂 トピックとタグ

このプロジェクトは以下を対象としています:

  * cve
  * cve-2026-31802
  * exploit
  * node-tar
  * path-traversal
  * poc
  * security
  * security-research
  * symlink
  * tar
  * vulnerability



これらの用語は、脆弱性の性質と関連分野に関連しています。

* * *

## ⚡ ダウンロードへのクイックアクセスリンク

![Get CVE-2026-31802](https://img.shields.io/badge/Get_CVE--2026--31802-4CAF50?style=for-the-badge&logo=github)