Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49223-BillboardJS-PoC — CVE-2025-49223 - Poluição de Protótipo no Billboard.js | Kitploit
Ferramentas/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

CVE-2025-49223 - Poluição de Protótipo no Billboard.js

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
11há 1 anoAinda não revisado

💥 CVE-2025-49223 - Prototype Pollution no Billboard.js

Descobriu-se que o billboard.js anterior à versão 3.15.1 contém uma vulnerabilidade de prototype pollution por meio da função generate, o que poderia permitir que atacantes executassem código arbitrário ou causassem uma Negação de Serviço (DoS) ao injetar propriedades arbitrárias.

Este repositório demonstra uma vulnerabilidade de Prototype Pollution encontrada no billboard.js em versões anteriores à 3.15.1, divulgada como CVE-2025-49223.


📌 Resumo

  • Tipo de Vulnerabilidade: Prototype Pollution
  • Biblioteca Afetada: billboard.js
  • Versões Afetadas: <= 3.14.0
  • Versão Corrigida: >= 3.15.1
  • ID do CVE: CVE-2025-49223
  • Impacto: executar código arbitrário ou causar uma Negação de Serviço

🧪 Prova de Conceito (PoC)

Abra o index.html em um navegador e verifique o log do console em busca de tentativas de prototype pollution.

Carregar versão vulnerável:

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

Tentativa de Poluição:

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/HEAD/%7B
    polluted: "polluted_via_string_key"
  }
}

Saída do Console:

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

Isso confirma que um atacante pode poluir o Object.prototype, afetando qualquer objeto futuro criado na página.


🔥 Impacto

A exploração bem-sucedida pode levar a:

  • Injeção de chaves arbitrárias em todos os objetos
  • Adulteração da lógica de renderização de gráficos
  • Falhas no aplicativo (DoS)
  • Potencial de bypass de segurança em aplicativos que dependem de mesclagem insegura de objetos


🛡️ Mitigação

  • ✅ Atualize o billboard.js para a versão 3.15.1 ou posterior

🧱 Referências

  • 🔗 CVE-2025-49223 na NVD
  • 🔗 Notas de Lançamento do Billboard.js 3.15.1


⚠️ Aviso Legal: Esta PoC é apenas para fins educacionais e de pesquisa. Use com responsabilidade.

Baixar ferramenta