
# سكربت استغلال بلغة Python لثغرة CVE-2020-28458، وهي ثغرة تلوث النموذج الأولي (Prototype Pollution) في DataTables. يرسل حمولات مصممة بعناية إلى عناوين URL المستهدفة، ويدعم إعدادات الوكيل والمهلة الزمنية، ويحلل استجابات JSON للتحقق من التلوث.
الإصدارات المتأثرة من هذه الحزمة معرضة لتلوث النموذج الأولي (Prototype Pollution). datatables v1.10.16-1.10.16
قم بتشغيل سكريبت بايثون وأدخل المدخلات المطلوبة:
مثال: python3 exploit.py
يستخدم السكريبت التسجيل (logging) لإخراج أفضل ويتحقق من تلوث النموذج الأولي عن طريق تحليل استجابات JSON حيثما أمكن.