Node.js路径遍历漏洞CVE-2025-27210利用详解

本文详细介绍了CVE-2025-27210漏洞的利用方法,这是一个影响Node.js应用程序的精确路径遍历漏洞,特别针对Microsoft Windows系统,利用Windows处理保留设备文件名的方式结合目录遍历序列进行攻击。

CVE-2025-27210_NodeJS_Path_Traversal_Exploiter

CVE-2025-27210的概念验证,这是一个精确的路径遍历漏洞,影响运行在Microsoft Windows上的Node.js应用程序。该漏洞利用了Windows处理保留设备文件名(例如AUX、CON、NUL)的特定方式,当与文件路径中的目录遍历序列(../)结合时,通过path.join()或path.normalize()等函数处理文件路径。

1
python CVE-2025-27210_NodeJS_Path_Traversal_Exploiter.py -t http://localhost:3000/download -f C:\\Windows\System32\drivers\etc\hosts

Node.js

Node.js

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计