Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/morrisel/cve-2023-26136
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza della Supply ChainPaper e RicercaApprendimento e Formazione
GitHubmorrisel/cve-2023-26136

CVE-2023-26136

Questo repository contiene una soluzione per la vulnerabilità CVE-2023-26136.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Ricerca sulla vulnerabilità CVE-2023-26136

Descrizione

Le versioni del pacchetto tough-cookie precedenti alla 4.1.3 sono vulnerabili a Prototype Pollution a causa di una gestione impropria dei cookie quando si utilizza CookieJar in modalità rejectPublicSuffixes=false. Questo problema deriva dal modo in cui gli oggetti vengono inizializzati.

Obiettivo e Correzione

Questo progetto mira a fornire una versione corretta di [email protected] che elimina la vulnerabilità CVE-2023-26136 garantendo al contempo la compatibilità con le versioni precedenti.

Per correggere la vulnerabilità, abbiamo modificato memstore.js per garantire che i cookie siano memorizzati in un oggetto senza rischi di prototype pollution, sostituendo l'inizializzazione standard degli oggetti con Object.create(null). Questo impedisce la manipolazione del prototipo tramite nomi di cookie creati malevolmente.

Struttura

Nella directory tough-cookie/ possiamo trovare due directory aggiuntive contenenti le versioni originale e corretta di tough-cookie:

  1. Versione originale (Original v2.5.0/) – tough-cookie 2.5.0 non modificato, che è vulnerabile.
  2. Versione corretta (v2.5.0-PATCHED/) – Una versione modificata che include una correzione per CVE-2023-26136.

Installazione

Per installare la versione originale vulnerabile:

root@kitploit:~
npm install [email protected]

Dettagli della Patch

La patch applicata modifica il modo in cui vengono memorizzati i cookie: this.idx = {}; è stato cambiato in: this.idx = Object.create(null);

Questo impedisce agli aggressori di iniettare proprietà nella catena del prototipo e sfruttare la vulnerabilità.

La vulnerabilità in tough-cookie (CVE-2023-26136) sorge a causa dell'uso di un semplice oggetto JavaScript {} per memorizzare i cookie. Poiché {} eredita da Object.prototype, può essere sfruttato iniettando proprietà come proto, portando a prototype pollution. Ciò potrebbe consentire a un aggressore di manipolare il comportamento dell'applicazione o causare problemi di sicurezza.

Per mitigare ciò, la patch sostituisce {} con Object.create(null), che crea un oggetto senza prototipo ([[Prototype]]: null). Ciò garantisce che l'oggetto non erediti alcuna proprietà da Object.prototype, impedendo agli aggressori di iniettare proprietà malevole.

Utilizzando Object.create(null), isoliamo efficacemente il deposito dei cookie dall'ereditarietà del prototipo non desiderata, rendendolo più sicuro contro gli attacchi di prototype pollution.

Guida all'Installazione e Istruzioni per la Patch

Per installare la versione corretta localmente, segui questi passaggi:

  1. Estrai il pacchetto corretto (opzionale per verifica):

tar -tzf tough-cookie-2.5.0.tgz

Se necessario, estrailo:

tar -xzf tough-cookie-2.5.0.tgz

  1. Installa il pacchetto corretto:

npm install ./tough-cookie-2.5.0.tgz

  1. Verifica la correzione: Esegui lo script di test:

node index.js

Output previsto:

EXPLOITED SUCCESSFULLY - per la versione originale

EXPLOIT FAILED - per la versione corretta

Compatibilità con Node.js

La versione corretta è stata testata su Node.js 20 (LTS) per garantire la compatibilità con l'ultimo ambiente runtime stabile.

Repository e Fork

Il repository originale tough-cookie (Salesforce) è attualmente alla versione 5.1.1. Poiché stiamo lavorando con la versione 2.5.0, un fork diretto dal repository principale non è possibile. Invece, abbiamo creato un repository separato contenente sia la versione originale che quella corretta. Puoi trovarlo qui:

Repository GitHub - Versione Forkata

CI/CD

  • Non sono stati utilizzati strumenti CI/CD in questa ricerca.
  • Familiarità con Docker (livello base).

Riferimento

Per maggiori dettagli, visita la pagina CVE ufficiale: CVE-2023-26136 - NVD

Scarica lo strumento