Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3030-Prototype-Pollution-in-JSON-Merge-Patch — Node.js の JSON merge patch REST API における CVE-2026-3030 のプロトタイプ汚染を実証します。権限昇格のための脆弱なサーバーとエクスプロイトスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-3030-prototype-pollution-in-json-merge-patch
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育APIセキュリティ
GitHubgeorge0papasotiriou/cve-2026-3030-prototype-pollution-in-json-merge-patch

CVE-2026-3030-Prototype-Pollution-in-JSON-Merge-Patch

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Node.js の JSON merge patch REST API における CVE-2026-3030 のプロトタイプ汚染を実証します。権限昇格のための脆弱なサーバーとエクスプロイトスクリプトが含まれています。

リポジトリを見る
18日前未レビュー

CVE-2026-3030 – JSON Merge Patch におけるプロトタイプ汚染

プログラムコード (Node.js)

root@kitploit:~
// server.js - Vulnerable REST API with deep merge
const express = require('express');
const app = express();
app.use(express.json());

let config = {
    role: 'user',
    settings: {}
};

// Insecure deep merge function (pollutable via __proto__)
function deepMerge(target, source) {
    for (const key in source) {
        if (source[key] && typeof source[key] === 'object' && !Array.isArray(source[key])) {
            if (!target[key]) target[key] = {};
            deepMerge(target[key], source[key]);
        } else {
            target[key] = source[key];
        }
    }
    return target;
}

app.patch('/config', (req, res) => {
    deepMerge(config, req.body);
    res.json(config);
});

app.get('/admin', (req, res) => {
    // Check admin via a property that could be polluted
    if (config.role === 'admin' || config.isAdmin) {
        res.send('Welcome Admin!');
    } else {
        res.status(403).send('Forbidden');
    }
});

app.listen(3000, () => console.log('Server on :3000'));

CVE-2026-3030 – JSON Merge Patch によるプロトタイプ汚染

Severity: High

概要

Node.js API は、脆弱なディープマージ関数を使用して JSON パッチを適用しています。攻撃者はキーとして __proto__ を送信することで、グローバルオブジェクトのプロトタイプを汚染し、isAdmin などのプロパティを追加または上書きして、権限昇格を引き起こす可能性があります。

脆弱性の詳細

  • 種類: プロトタイプ汚染
  • 影響: 権限昇格、サービス拒否、場合によっては RCE。
  • 根本原因: deepMerge 関数は、__proto__ や constructor をチェックせずにキーをコピーするため、Object.prototype へのインジェクションが可能です。

エクスプロイトの実演

  1. サーバーを起動します:
    root@kitploit:~
    npm install express
    node server.js
    
  2. エクスプロイトを実行します:
    root@kitploit:~
    python exploit_prototype_pollution.py
    
ツールをダウンロード