Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44906 — CVE-2021-44906 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो minimist में Function.prototype बायपास के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) प्रदर्शित करता है, जिसमें चलाने योग्य उदाहरण और एक्सप्लॉइट श्रृंखला का विस्तृत तकनीकी विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/nevermoe/cve-2021-44906
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubnevermoe/cve-2021-44906

CVE-2021-44906

CVE-2021-44906 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो minimist में Function.prototype बायपास के माध्यम से प्रोटोटाइप प्रदूषण (prototype pollution) प्रदर्शित करता है, जिसमें चलाने योग्य उदाहरण और एक्सप्लॉइट श्रृंखला का विस्तृत तकनीकी विश्लेषण शामिल है।

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44906

मूल रूप से: https://github.com/Marynk/JavaScript-vulnerability-detection/blob/main/minimist%20PoC.zip

चलाएँ

root@kitploit:~
npm run hack

और आप देखेंगे कि किसी भी फ़ंक्शन की done प्रॉपर्टी true में बदल जाती है। कमांड लाइन node index.js --_.concat.constructor.prototype.done true का स्पष्टीकरण:

  • -- हाइफ़न चिह्न है जो सामान्यतः कमांड लाइन तर्कों में प्रयोग होता है।
  • _ minimist में निर्मित कुंजी है: https://github.com/minimistjs/minimist/blob/v1.2.5/index.js#L37
  • .concat.constructor.prototype.done true _.concat.constructor.prototype.done को true पर सेट करेगा। चूँकि एक प्रकार है, सभी के प्रोटोटाइप में नामक एक प्रॉपर्टी जुड़ जाएगी।
_.concat.constructor
Function
Function
done

प्रोटोटाइप श्रृंखला इतनी लंबी होने का कारण यह है कि पिछले फिक्सों में डेवलपर ने __proto__, Arrary.prototype, Object.prototype, Number.prototype और String.prototype को प्रतिबंधित कर दिया था। इसलिए हमें constructor का उपयोग करना पड़ता है, जिसके पास प्रोटोटाइप प्रॉपर्टी है और जो ब्लैकलिस्टेड नहीं है।

एक और उदाहरण है:

root@kitploit:~
npm run hack2

हालाँकि, उपरोक्त दो उदाहरणों में, हम केवल मानों के साथ छेड़छाड़ कर सकते हैं, लेकिन फ़ंक्शन की परिभाषा नहीं।

कारण

CVE-2020-7598 (1.2.2) के फिक्स में, और 1.2.3 में डेवलपर ने __proto__, Arrary.prototype, Object.prototype, Number.prototype, String.prototype की जाँच करके कुछ कमज़ोरियों को पहले ही ठीक कर दिया था, लेकिन वे Function.prototye की जाँच करना भूल गए। इसीलिए यह एक्सप्लॉइट केवल Function की प्रॉपर्टी को प्रभावित कर सकता है। इस CVE के फिक्स के लिए, डेवलपर ने Function.prototype के साथ-साथ constructor की भी जाँच की: https://github.com/minimistjs/minimist/blob/v1.2.6/index.js#L73

टूल डाउनलोड करें