Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047- — प्रोटोटाइप प्रदूषण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट deephas <=1.0.7 (CVE-2026-25047) में, जो मनमाना कोड निष्पादन और सेवा अस्वीकृति की ओर ले जाता है, दो बायपास तकनीकों के साथ। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/deephas-1.0.7-prototype-pollution-poc-cve-2026-25047-
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubmbanyamer/deephas-1.0.7-prototype-pollution-poc-cve-2026-25047-

deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047-

प्रोटोटाइप प्रदूषण प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट deephas <=1.0.7 (CVE-2026-25047) में, जो मनमाना कोड निष्पादन और सेवा अस्वीकृति की ओर ले जाता है, दो बायपास तकनीकों के साथ।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

deephas <= 1.0.7 – प्रोटोटाइप प्रदूषण PoC (CVE-2026-25047)

एक्सप्लॉइट शीर्षक: deephas <= 1.0.7 - प्रोटोटाइप प्रदूषण जिससे मनमाना कोड निष्पादन / DoS
CVE: CVE-2026-25047
GHSA: GHSA-2733-6c58-pf27
CVSS: 9.8 (क्रिटिकल)
लेखक: मोहम्मद इदरीस बन्यामेर
लेखक का देश: जॉर्डन
संपर्क: इंस्टाग्राम @banyamer_security
दिनांक: 01 फरवरी, 2026
परीक्षण किया गया: Node.js 16 / 18 / 20 (Linux / macOS / Windows)

विवरण

deephas npm पैकेज (संस्करण <= 1.0.7) set() फ़ंक्शन में असुरक्षित पुनरावर्ती प्रॉपर्टी असाइनमेंट के कारण प्रोटोटाइप प्रदूषण के प्रति संवेदनशील है, जिसमें __proto__ और constructor.prototype पथों के विरुद्ध उचित सुरक्षा उपाय नहीं हैं।

deephas.set(obj, path, value) के इनपुट को नियंत्रित करने वाला हमलावर को प्रदूषित कर सकता है, जिससे संभावित रूप से निम्नलिखित हो सकते हैं:

Object.prototype
  • रिमोट कोड निष्पादन (RCE) — उदाहरण के लिए, process.env, require.extensions, या अन्य संवेदनशील ग्लोबल्स को प्रदूषित करना
  • सेवा से वंचित करना (DoS)
  • सुरक्षा बायपास (hasOwnProperty, toString, आदि को ओवरराइड करना)
  • सैंडबॉक्स वातावरण में विशेषाधिकार वृद्धि (जैसे, vm2)

इस रिपॉजिटरी में एक साफ-सुथरा प्रूफ-ऑफ-कॉन्सेप्ट (PoC) Python स्क्रिप्ट शामिल है जो दो बायपास तकनीकों का उपयोग करके भेद्यता प्रदर्शित करती है:

  1. constructor.prototype पथ + hasOwnProperty ओवरराइड बायपास
  2. __proto__ पथ + indexOf ओवरराइड बायपास

यह समस्या deephas >= 1.0.8 में ठीक कर दी गई थी।

संदर्भ:

  • GitHub सलाह (GHSA-2733-6c58-pf27)
  • NVD CVE-2026-25047
  • मूल रिपॉजिटरी: sharpred/deepHas

आवश्यकताएँ

  • Python 3.x
  • Node.js (16 / 18 / 20 अनुशंसित)
  • संवेदनशील पैकेज स्थापित करने के लिए npm

स्थापना और उपयोग

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/[your-username]/deephas-poc-cve-2026-25047.git
    cd deephas-poc-cve-2026-25047
    python3 poc-deephas-prototype-pollution.py ```
    
टूल डाउनलोड करें