Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8158 — This is a proof-of-concept demonstrating CVE-2020-8158, a critical prototype pollution vulnerability in TypeORM versions < 0.2.25. | Kitploit
Ferramentas/GitHubGitHub/open-flaw/cve-2020-8158
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

This is a proof-of-concept demonstrating CVE-2020-8158, a critical prototype pollution vulnerability in TypeORM versions < 0.2.25.

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-8158: Vulnerabilidade de Poluição de Protótipo no TypeORM

Visão Geral

Esta é uma prova de conceito demonstrando a CVE-2020-8158, uma vulnerabilidade crítica de poluição de protótipo no TypeORM versões < 0.2.25.

Detalhes da Vulnerabilidade

  • ID CVE: CVE-2020-8158
  • Pontuação CVSS: 9.8 (CRÍTICA)
  • Pacote Afetado: TypeORM < 0.2.25
  • Tipo de Vulnerabilidade: Poluição de Protótipo (CWE-1321)
  • Relatório HackerOne: https://hackerone.com/reports/869574

Impacto

Atacantes podem:

  1. Adicionar ou modificar propriedades do protótipo de Object
  2. Provocar negação de serviço
  3. Injetar cargas SQL
  4. Contornar autenticação/autorização
  5. Executar código arbitrário

Causa Raiz

A vulnerabilidade existe no tratamento da desserialização de objetos pelo TypeORM ao processar resultados de consultas ao banco de dados. A biblioteca mescla incorretamente dados controlados pelo usuário em objetos sem sanitizar chaves de poluição de protótipo como __proto__, constructor e prototype.

Caminho de Código Afetado

O problema está no processo de hidratação/desserialização de entidades, onde o TypeORM atribui recursivamente propriedades de resultados brutos de consultas a objetos de entidade sem validação adequada.

Arquivos neste PoC

  • vulnerable-app.ts - Aplicação TypeORM vulnerável (versão < 0.2.25)
  • exploit.ts - Prova de conceito do exploit
  • patched-app.ts - Versão corrigida (versão >= 0.2.25)
  • package.json - Dependências

Instruções de Configuração

Consulte SETUP.md para instruções detalhadas de configuração e exploração.

Mitigação

  • Atualize o TypeORM para a versão 0.2.25 ou superior
  • Valide e sanitize todas as entradas do usuário
  • Utilize bibliotecas de validação de entrada para bloquear tentativas de poluição de protótipo
  • Considere usar Object.freeze() em objetos críticos

Referências

  • Comunicado de Segurança Oficial do TypeORM
  • Poluição de Protótipo OWASP
  • CWE-1321: Modificação de Atributos do Protótipo de Objeto Controlada de Forma Inadequada
Baixar ferramenta