Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49223-BillboardJS-PoC — CVE-2025-49223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो billboard.js में generate फ़ंक्शन के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) प्रदर्शित करता है, जिससे मनमाना कोड निष्पादन या सेवा से इनकार (denial of service) संभव होता है। | Kitploit
उपकरण/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

CVE-2025-49223 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो billboard.js में generate फ़ंक्शन के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) प्रदर्शित करता है, जिससे मनमाना कोड निष्पादन या सेवा से इनकार (denial of service) संभव होता है।

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💥 CVE-2025-49223 - Billboard.js में Prototype Pollution

billboard.js के 3.15.1 से पहले के संस्करण में generate फ़ंक्शन के माध्यम से prototype pollution पाया गया था, जो हमलावरों को मनमाने गुण इंजेक्ट करके मनमाना कोड निष्पादित करने या Denial of Service (DoS) उत्पन्न करने की अनुमति दे सकता है।

यह रिपॉज़िटरी billboard.js के 3.15.1 से पहले के संस्करणों में पाई गई Prototype Pollution भेद्यता को प्रदर्शित करती है, जिसे CVE-2025-49223 के रूप में घोषित किया गया है।


📌 सारांश

  • भेद्यता प्रकार: Prototype Pollution
  • प्रभावित लाइब्रेरी: billboard.js
  • प्रभावित संस्करण: <= 3.14.0
  • फिक्स्ड संस्करण: >= 3.15.1
  • CVE ID: CVE-2025-49223
  • प्रभाव: मनमाना कोड निष्पादित करना या Denial of Service उत्पन्न करना

🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

ब्राउज़र में index.html खोलें और prototype pollution के प्रयासों के लिए कंसोल लॉग जाँचें।

असुरक्षित संस्करण लोड करें:

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

प्रदूषण प्रयास:

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
    polluted: "polluted_via_string_key"
  }
}

कंसोल आउटपुट:

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

यह पुष्टि करता है कि एक हमलावर Object.prototype को प्रदूषित कर सकता है, जो पृष्ठ पर बनाई गई किसी भी भविष्य की वस्तु को प्रभावित करेगा।


🔥 प्रभाव

सफल शोषण से निम्नलिखित हो सकते हैं:

  • सभी वस्तुओं में मनमाना कुंजी इंजेक्शन
  • चार्ट रेंडरिंग लॉजिक के साथ छेड़छाड़
  • एप्लिकेशन क्रैश (DoS)
  • असुरक्षित ऑब्जेक्ट मर्जिंग पर निर्भर ऐप्स में सुरक्षा बाईपास की संभावना


🛡️ शमन

  • ✅ billboard.js को 3.15.1 या उससे नए संस्करण में अपग्रेड करें

🧱 संदर्भ

  • 🔗 NVD पर CVE-2025-49223
  • 🔗 Billboard.js 3.15.1 रिलीज़ नोट्स


⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें