Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49223-BillboardJS-PoC — Prova de conceito para CVE-2025-49223 demonstrando poluição de protótipo no billboard.js via a função generate, permitindo execução arbitrária de código ou negação de serviço. | Kitploit
Ferramentas/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

Prova de conceito para CVE-2025-49223 demonstrando poluição de protótipo no billboard.js via a função generate, permitindo execução arbitrária de código ou negação de serviço.

Ver Repositório
111há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💥 CVE-2025-49223 - Prototype Pollution no Billboard.js

Descobriu-se que o billboard.js anterior à versão 3.15.1 contém uma vulnerabilidade de prototype pollution por meio da função generate, o que poderia permitir que atacantes executassem código arbitrário ou causassem uma Negação de Serviço (DoS) ao injetar propriedades arbitrárias.

Este repositório demonstra uma vulnerabilidade de Prototype Pollution encontrada no billboard.js em versões anteriores à 3.15.1, divulgada como CVE-2025-49223.


📌 Resumo

  • Tipo de Vulnerabilidade: Prototype Pollution
  • Biblioteca Afetada: billboard.js
  • Versões Afetadas: <= 3.14.0
  • Versão Corrigida: >= 3.15.1
  • ID do CVE: CVE-2025-49223
  • Impacto: executar código arbitrário ou causar uma Negação de Serviço

🧪 Prova de Conceito (PoC)

Abra o index.html em um navegador e verifique o log do console em busca de tentativas de prototype pollution.

Carregar versão vulnerável:

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

Tentativa de Poluição:

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
    polluted: "polluted_via_string_key"
  }
}

Saída do Console:

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

Isso confirma que um atacante pode poluir o Object.prototype, afetando qualquer objeto futuro criado na página.


🔥 Impacto

A exploração bem-sucedida pode levar a:

  • Injeção de chaves arbitrárias em todos os objetos
  • Adulteração da lógica de renderização de gráficos
  • Falhas no aplicativo (DoS)
  • Potencial de bypass de segurança em aplicativos que dependem de mesclagem insegura de objetos


🛡️ Mitigação

  • ✅ Atualize o billboard.js para a versão 3.15.1 ou posterior

🧱 Referências

  • 🔗 CVE-2025-49223 na NVD
  • 🔗 Notas de Lançamento do Billboard.js 3.15.1


⚠️ Aviso Legal: Esta PoC é apenas para fins educacionais e de pesquisa. Use com responsabilidade.

Baixar ferramenta