Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48910-POC — Prueba de concepto que demuestra la contaminación de prototipos en DOMPurify que conduce a XSS del lado del cliente, con una demostración de la cadena de ataque. | Kitploit
Herramientas/GitHubGitHub/alex-acero-security/cve-2024-48910-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubalex-acero-security/cve-2024-48910-poc

CVE-2024-48910-POC

Prueba de concepto que demuestra la contaminación de prototipos en DOMPurify que conduce a XSS del lado del cliente, con una demostración de la cadena de ataque.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48910 Prueba de Concepto

Esta es una prueba de concepto para CVE-2024-48910. Esta es una vulnerabilidad que estaba presente en DOMPurify, un sanitizador XSS para HTML, SVG y MathML. Esta versión de DOMPurify es vulnerable a la contaminación de prototipos, donde un atacante puede inyectar propiedades en el prototipo base de cualquier objeto JS, provocando que todos los objetos posteriores en una aplicación hereden este comportamiento malicioso. Esta demostración muestra cómo se puede aprovechar esto para lograr XSS del lado del cliente.

Descargar herramienta