
Python स्क्रिप्ट CVE-2020-28458 के लिए, जो DataTables में एक prototype pollution भेद्यता है। यह लक्षित URLs पर तैयार किए गए payloads भेजता है, proxy और timeout कॉन्फ़िगरेशन का समर्थन करता है, और pollution की पुष्टि करने के लिए JSON प्रतिक्रियाओं को पार्स करता है।
इस पैकेज के प्रभावित संस्करण प्रोटोटाइप प्रदूषण के लिए संवेदनशील हैं। datatables v1.10.16-1.10.16
पायथन स्क्रिप्ट चलाएँ और आवश्यक इनपुट दर्ज करें:
उदाहरण: python3 exploit.py
स्क्रिप्ट बेहतर आउटपुट के लिए लॉगिंग का उपयोग करती है और जहां संभव हो JSON प्रतिक्रियाओं को पार्स करके प्रोटोटाइप प्रदूषण की जाँच करती है।