Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-8158 — Esta es una prueba de concepto que demuestra CVE-2020-8158, una vulnerabilidad crítica de contaminación de prototipos en TypeORM versiones < 0.2.25. | Kitploit
Herramientas/GitHubGitHub/open-flaw/cve-2020-8158
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

Esta es una prueba de concepto que demuestra CVE-2020-8158, una vulnerabilidad crítica de contaminación de prototipos en TypeORM versiones < 0.2.25.

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-8158: Vulnerabilidad de Contaminación de Prototipos en TypeORM

Resumen

Esta es una prueba de concepto que demuestra CVE-2020-8158, una vulnerabilidad crítica de contaminación de prototipos en TypeORM versiones < 0.2.25.

Detalles de la Vulnerabilidad

  • ID CVE: CVE-2020-8158
  • Puntuación CVSS: 9.8 (CRÍTICA)
  • Paquete Afectado: TypeORM < 0.2.25
  • Tipo de Vulnerabilidad: Contaminación de Prototipos (CWE-1321)
  • Informe HackerOne: https://hackerone.com/reports/869574

Impacto

Los atacantes pueden:

  1. Agregar o modificar propiedades del prototipo de Object
  2. Provocar denegación de servicio
  3. Inyectar cargas útiles SQL
  4. Evadir autenticación/autorización
  5. Ejecutar código arbitrario

Causa Raíz

La vulnerabilidad existe en el manejo de deserialización de objetos en TypeORM al procesar resultados de consultas de base de datos. La biblioteca fusiona incorrectamente datos controlados por el usuario en objetos sin sanitizar claves que contaminan el prototipo como , y .

__proto__
constructor
prototype

Ruta de Código Afectada

El problema está en el proceso de hidratación/deserialización de entidades donde TypeORM asigna recursivamente propiedades de resultados de consultas sin procesar a objetos de entidad sin una validación adecuada.

Archivos en esta PoC

  • vulnerable-app.ts - Aplicación vulnerable de TypeORM (versión < 0.2.25)
  • exploit.ts - Exploit de prueba de concepto
  • patched-app.ts - Versión corregida (versión >= 0.2.25)
  • package.json - Dependencias

Instrucciones de Configuración

Consulte SETUP.md para obtener instrucciones detalladas de configuración y explotación.

Mitigación

  • Actualice TypeORM a la versión 0.2.25 o posterior
  • Valide y sanitice todas las entradas de usuario
  • Use bibliotecas de validación de entrada para bloquear intentos de contaminación de prototipos
  • Considere usar Object.freeze() en objetos críticos

Referencias

  • Aviso de Seguridad Oficial de TypeORM
  • Contaminación de Prototipos de OWASP
  • CWE-1321: Modificación Controlada Inadecuadamente de Atributos del Prototipo de Objeto
Descargar herramienta