Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48910-POC — إثبات المفهوم يوضح التلوث في النماذج الأولية (prototype pollution) في DOMPurify مما يؤدي إلى ثغرة XSS من جانب العميل. يستغل CVE-2024-48910 لحقن خصائص ضارة في نماذج كائنات JavaScript. | Kitploit
أدوات/GitHubGitHub/alex-acero-security/cve-2024-48910-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubalex-acero-security/cve-2024-48910-poc

CVE-2024-48910-POC

إثبات المفهوم يوضح التلوث في النماذج الأولية (prototype pollution) في DOMPurify مما يؤدي إلى ثغرة XSS من جانب العميل. يستغل CVE-2024-48910 لحقن خصائص ضارة في نماذج كائنات JavaScript.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

إثبات المفهوم لـ CVE-2024-48910

هذا إثبات المفهوم لـ CVE-2024-48910. هذه ثغرة كانت موجودة في DOMPurify، وهو أداة تعقيم لـ XSS في HTML وSVG وMathML. هذا الإصدار من DOMPurify معرض لتلوث النموذج الأولي، حيث يمكن للمهاجم حقن خصائص في النموذج الأولي الأساسي لأي كائن جافا سكريبت، مما يتسبب في وراثة جميع الكائنات اللاحقة في التطبيق لهذا السلوك الضار. يوضح هذا العرض التوضيحي كيف يمكن استغلال ذلك لتحقيق XSS من جانب العميل.

تنزيل الأداة