Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-8158 — This is a proof-of-concept demonstrating CVE-2020-8158, a critical prototype pollution vulnerability in TypeORM versions < 0.2.25. | Kitploit
Tools/GitHubGitHub/open-flaw/cve-2020-8158
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

This is a proof-of-concept demonstrating CVE-2020-8158, a critical prototype pollution vulnerability in TypeORM versions < 0.2.25.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-8158: TypeORM Prototype Pollution Schwachstelle

Übersicht

Dies ist ein Proof-of-Concept, der CVE-2020-8158 demonstriert, eine kritische Prototype-Pollution-Schwachstelle in TypeORM-Versionen < 0.2.25.

Details zur Schwachstelle

  • CVE-ID: CVE-2020-8158
  • CVSS-Score: 9.8 (KRITISCH)
  • Betroffenes Paket: TypeORM < 0.2.25
  • Schwachstellentyp: Prototype Pollution (CWE-1321)
  • HackerOne-Bericht: https://hackerone.com/reports/869574

Auswirkungen

Angreifer können:

  1. Object-Prototype-Eigenschaften hinzufügen oder ändern
  2. Denial of Service auslösen
  3. SQL-Payloads injizieren
  4. Authentifizierung/Autorisierung umgehen
  5. Beliebiges Code ausführen

Ursache

Die Schwachstelle liegt in der Handhabung der Objekt-Deserialisierung durch TypeORM bei der Verarbeitung von Datenbankabfrageergebnissen. Die Bibliothek führt eine unsachgemäße Zusammenführung von benutzergesteuerten Daten in Objekte durch, ohne die Schlüssel zu bereinigen, die den Prototyp verschmutzen, wie __proto__, constructor und prototype.

Betroffener Codepfad

Das Problem liegt im Entity-Hydrierungs-/Deserialisierungsprozess, bei dem TypeORM Eigenschaften aus rohen Abfrageergebnissen rekursiv auf Entity-Objekte zuweist, ohne ordnungsgemäße Validierung.

Dateien in diesem PoC

  • vulnerable-app.ts - Anfällige TypeORM-Anwendung (Version < 0.2.25)
  • exploit.ts - Proof-of-Concept-Exploit
  • patched-app.ts - Gepatchte Version (Version >= 0.2.25)
  • package.json - Abhängigkeiten

Einrichtungsanweisungen

Siehe SETUP.md für detaillierte Setup- und Exploit-Anweisungen.

Abhilfemaßnahmen

  • Aktualisieren Sie TypeORM auf Version 0.2.25 oder höher
  • Validieren und bereinigen Sie alle Benutzereingaben
  • Verwenden Sie Eingabevalidierungsbibliotheken, um Prototype-Pollution-Versuche zu blockieren
  • Erwägen Sie die Verwendung von Object.freeze() für kritische Objekte

Referenzen

  • Offizielles TypeORM-Sicherheitsadvisory
  • OWASP Prototype Pollution
  • CWE-1321: Unzureichend kontrollierte Änderung von Objekt-Prototyp-Attributen
Tool herunterladen