Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44906 | Kitploit
उपकरण/GitHubGitHub/nevermoe/cve-2021-44906
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubnevermoe/cve-2021-44906

CVE-2021-44906

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-44906

मूल रूप से: https://github.com/Marynk/JavaScript-vulnerability-detection/blob/main/minimist%20PoC.zip

चलाएँ

root@kitploit:~
npm run hack

और आप देखेंगे कि किसी भी फ़ंक्शन की done प्रॉपर्टी true में बदल जाती है। कमांड लाइन node index.js --_.concat.constructor.prototype.done true का स्पष्टीकरण:

  • -- हाइफ़न चिह्न है जो सामान्यतः कमांड लाइन तर्कों में प्रयोग होता है।
  • _ minimist में निर्मित कुंजी है: https://github.com/minimistjs/minimist/blob/v1.2.5/index.js#L37
  • .concat.constructor.prototype.done true _.concat.constructor.prototype.done को true पर सेट करेगा। चूँकि _.concat.constructor एक Function प्रकार है, सभी Function के प्रोटोटाइप में done नामक एक प्रॉपर्टी जुड़ जाएगी।

प्रोटोटाइप श्रृंखला इतनी लंबी होने का कारण यह है कि पिछले फिक्सों में डेवलपर ने __proto__, Arrary.prototype, Object.prototype, Number.prototype और String.prototype को प्रतिबंधित कर दिया था। इसलिए हमें constructor का उपयोग करना पड़ता है, जिसके पास प्रोटोटाइप प्रॉपर्टी है और जो ब्लैकलिस्टेड नहीं है।

एक और उदाहरण है:

root@kitploit:~
npm run hack2

हालाँकि, उपरोक्त दो उदाहरणों में, हम केवल मानों के साथ छेड़छाड़ कर सकते हैं, लेकिन फ़ंक्शन की परिभाषा नहीं।

कारण

CVE-2020-7598 (1.2.2) के फिक्स में, और 1.2.3 में डेवलपर ने __proto__, Arrary.prototype, Object.prototype, Number.prototype, String.prototype की जाँच करके कुछ कमज़ोरियों को पहले ही ठीक कर दिया था, लेकिन वे Function.prototye की जाँच करना भूल गए। इसीलिए यह एक्सप्लॉइट केवल Function की प्रॉपर्टी को प्रभावित कर सकता है। इस CVE के फिक्स के लिए, डेवलपर ने Function.prototype के साथ-साथ constructor की भी जाँच की: https://github.com/minimistjs/minimist/blob/v1.2.6/index.js#L73

टूल डाउनलोड करें