
DataTables のプロトタイプ汚染脆弱性 CVE-2020-28458 の Python エクスプロイトスクリプト。標的 URL に細工したペイロードを送信し、プロキシとタイムアウト設定をサポートし、JSON 応答を解析して汚染を検証します。
このパッケージの影響を受けるバージョンは、プロトタイプ汚染に対して脆弱です。 datatables v1.10.16-1.10.16
Pythonスクリプトを実行し、必要な入力を入力してください:
例: python3 exploit.py
スクリプトはより良い出力のためにロギングを使用し、可能な場合はJSONレスポンスを解析してプロトタイプ汚染をチェックします。