Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8158 — Questo è un proof-of-concept che dimostra CVE-2020-8158, una vulnerabilità critica di prototype pollution in TypeORM versioni < 0.2.25. | Kitploit
Strumenti/GitHubGitHub/open-flaw/cve-2020-8158
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

Questo è un proof-of-concept che dimostra CVE-2020-8158, una vulnerabilità critica di prototype pollution in TypeORM versioni < 0.2.25.

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8158: Vulnerabilità di Prototype Pollution in TypeORM

Panoramica

Questa è una proof-of-concept che dimostra CVE-2020-8158, una critica vulnerabilità di prototype pollution nelle versioni di TypeORM precedenti alla 0.2.25.

Dettagli della Vulnerabilità

  • ID CVE: CVE-2020-8158
  • Punteggio CVSS: 9.8 (CRITICO)
  • Pacchetto Interessato: TypeORM < 0.2.25
  • Tipo di Vulnerabilità: Prototype Pollution (CWE-1321)
  • Report HackerOne: https://hackerone.com/reports/869574

Impatto

Gli attaccanti possono:

  1. Aggiungere o modificare le proprietà del prototipo di Object
  2. Provocare denial of service
  3. Iniettare payload SQL
  4. Bypassare l'autenticazione/autorizzazione
  5. Eseguire codice arbitrario

Causa Principale

La vulnerabilità risiede nella gestione da parte di TypeORM della deserializzazione degli oggetti durante l'elaborazione dei risultati delle query al database. La libreria unisce in modo improprio dati controllati dall'utente negli oggetti senza sanificare chiavi che inquinano il prototipo come __proto__, constructor e prototype.

Percorso di Codice Interessato

Il problema si trova nel processo di idratazione/deserializzazione delle entità, dove TypeORM assegna ricorsivamente proprietà dai risultati grezzi delle query agli oggetti entità senza una validazione adeguata.

File in Questa PoC

  • vulnerable-app.ts - Applicazione TypeORM vulnerabile (versione < 0.2.25)
  • exploit.ts - Exploit proof-of-concept
  • patched-app.ts - Versione corretta (versione >= 0.2.25)
  • package.json - Dipendenze

Istruzioni di Configurazione

Vedere SETUP.md per istruzioni dettagliate sulla configurazione e sullo sfruttamento.

Mitigazione

  • Aggiornare TypeORM alla versione 0.2.25 o successiva
  • Validare e sanificare tutti gli input utente
  • Utilizzare librerie di validazione degli input per bloccare i tentativi di prototype pollution
  • Considerare l'uso di Object.freeze() sugli oggetti critici

Riferimenti

  • Advisory di Sicurezza Ufficiale di TypeORM
  • OWASP Prototype Pollution
  • CWE-1321: Modifica del Prototipo degli Attributi degli Oggetti Controllata in Modo Improprio
Scarica lo strumento