
Python용 CVE-2020-28458 익스플로잇 스크립트로, DataTables의 프로토타입 오염(prototype pollution) 취약점을 대상으로 합니다. 대상 URL에 조작된 페이로드를 전송하며, 프록시 및 타임아웃 구성을 지원하고 JSON 응답을 파싱하여 오염 여부를 검증합니다.
해당 패키지의 영향을 받는 버전은 Prototype Pollution에 취약합니다. datatables v1.10.16-1.10.16
Python 스크립트를 실행하고 필요한 입력값을 입력하십시오:
예시: python3 exploit.py
이 스크립트는 더 나은 출력을 위해 로깅을 사용하며, 가능한 경우 JSON 응답을 파싱하여 prototype pollution을 검사합니다.