Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3030-Prototype-Pollution-in-JSON-Merge-Patch — توضح ثغرة تلوث النموذج الأولي CVE-2026-3030 في واجهة برمجة تطبيقات REST لتطبيق JSON Merge Patch في Node.js، بما في ذلك خادم قابل للاستغلال وسكربت استغلال لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-3030-prototype-pollution-in-json-merge-patch
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubgeorge0papasotiriou/cve-2026-3030-prototype-pollution-in-json-merge-patch

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-3030-Prototype-Pollution-in-JSON-Merge-Patch

توضح ثغرة تلوث النموذج الأولي CVE-2026-3030 في واجهة برمجة تطبيقات REST لتطبيق JSON Merge Patch في Node.js، بما في ذلك خادم قابل للاستغلال وسكربت استغلال لتصعيد الامتيازات.

عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-3030 – تلوث النموذج الأولي في JSON Merge Patch

كود البرنامج (Node.js)

root@kitploit:~
// server.js - Vulnerable REST API with deep merge
const express = require('express');
const app = express();
app.use(express.json());

let config = {
    role: 'user',
    settings: {}
};

// Insecure deep merge function (pollutable via __proto__)
function deepMerge(target, source) {
    for (const key in source) {
        if (source[key] && typeof source[key] === 'object' && !Array.isArray(source[key])) {
            if (!target[key]) target[key] = {};
            deepMerge(target[key], source[key]);
        } else {
            target[key] = source[key];
        }
    }
    return target;
}

app.patch('/config', (req, res) => {
    deepMerge(config, req.body);
    res.json(config);
});

app.get('/admin', (req, res) => {
    // Check admin via a property that could be polluted
    if (config.role === 'admin' || config.isAdmin) {
        res.send('Welcome Admin!');
    } else {
        res.status(403).send('Forbidden');
    }
});

app.listen(3000, () => console.log('Server on :3000'));

CVE-2026-3030 – تلوث النموذج الأولي عبر JSON Merge Patch

Severity: High

نظرة عامة

تستخدم واجهة برمجة تطبيقات Node.js دالة دمج عميق قابلة للاستغلال لتطبيق تصحيحات JSON. من خلال إرسال __proto__ كمفتاح، يمكن للمهاجم تلويث النموذج الأولي للكائن العام، وإضافة أو تجاوز خصائص مثل isAdmin، مما يؤدي إلى تصعيد الامتيازات.

تفاصيل الثغرة

  • النوع: تلوث النموذج الأولي
  • التأثير: تصعيد الامتيازات، رفض الخدمة، وأحيانًا تنفيذ التعليمات البرمجية عن بُعد (RCE).
  • السبب الجذري: تنسخ دالة deepMerge المفاتيح دون التحقق من __proto__ أو constructor، مما يسمح بالحقن في Object.prototype.

توضيح الاستغلال

  1. شغّل الخادم:
    root@kitploit:~
    npm install express
    node server.js
    
  2. شغّل الاستغلال:
    root@kitploit:~
    python exploit_prototype_pollution.py
    
تنزيل الأداة