Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48910-POC — Prova de conceito demonstrando poluição de protótipo no DOMPurify que leva a XSS no lado do cliente, com uma demonstração da cadeia de ataque. | Kitploit
Ferramentas/GitHubGitHub/alex-acero-security/cve-2024-48910-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubalex-acero-security/cve-2024-48910-poc

CVE-2024-48910-POC

Prova de conceito demonstrando poluição de protótipo no DOMPurify que leva a XSS no lado do cliente, com uma demonstração da cadeia de ataque.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48910 Prova de Conceito

Esta é uma prova de conceito para CVE-2024-48910. Esta é uma vulnerabilidade que estava presente no DOMPurify, um sanitizador XSS para HTML, SVG e MathML. Esta versão do DOMPurify é vulnerável a poluição de protótipo, onde um atacante pode injetar propriedades no protótipo base de qualquer objeto JS, fazendo com que todos os objetos subsequentes em uma aplicação herdem esse comportamento malicioso. Esta demonstração mostra como isso pode ser aproveitado para alcançar XSS no lado do cliente.

Baixar ferramenta