Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49223-BillboardJS-PoC — CVE-2025-49223 - Prototype Pollution в Billboard.js | Kitploit
Инструменты/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
Анализ уязвимостейЭксплуатацияВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

CVE-2025-49223 - Prototype Pollution в Billboard.js

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
111 год назадЕщё не проверено

💥 CVE-2025-49223 - Prototype Pollution в Billboard.js

В billboard.js до версии 3.15.1 была обнаружена уязвимость Prototype Pollution в функции generate, что может позволить злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании (DoS) путём внедрения произвольных свойств.

Этот репозиторий демонстрирует уязвимость Prototype Pollution, обнаруженную в billboard.js версиях до 3.15.1 и раскрытую как CVE-2025-49223.


📌 Сводка

  • Тип уязвимости: Prototype Pollution
  • Затронутая библиотека: billboard.js
  • Затронутые версии: <= 3.14.0
  • Исправленная версия: >= 3.15.1
  • Идентификатор CVE: CVE-2025-49223
  • Воздействие: выполнение произвольного кода или отказ в обслуживании

🧪 Доказательство концепции (PoC)

Откройте index.html в браузере и проверьте журнал консоли на наличие попыток prototype pollution.

Загрузка уязвимой версии:

root@kitploit:~
<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

Попытка загрязнения прототипа:

root@kitploit:~
{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/HEAD/%7B
    polluted: "polluted_via_string_key"
  }
}

Вывод в консоли:

root@kitploit:~
🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

Это подтверждает, что злоумышленник может загрязнить Object.prototype, что повлияет на любой будущий объект, создаваемый на странице.


🔥 Воздействие

Успешная эксплуатация может привести к:

  • Внедрению произвольных ключей во все объекты
  • Нарушению логики отрисовки графиков
  • Сбоям приложения (DoS)
  • Потенциальной возможности обхода безопасности в приложениях, полагающихся на небезопасное слияние объектов


🛡️ Меры по устранению

  • ✅ Обновитесь до версии billboard.js 3.15.1 или новее

🧱 Ссылки

  • 🔗 CVE-2025-49223 на NVD
  • 🔗 Примечания к выпуску Billboard.js 3.15.1


⚠️ Отказ от ответственности: Данный PoC предназначен только для образовательных и исследовательских целей. Используйте ответственно.

Скачать инструмент