Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-8158 — Это proof-of-concept (PoC), демонстрирующий CVE-2020-8158 — критическую уязвимость prototype pollution в TypeORM версиях < 0.2.25. | Kitploit
Инструменты/GitHubGitHub/open-flaw/cve-2020-8158
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

Это proof-of-concept (PoC), демонстрирующий CVE-2020-8158 — критическую уязвимость prototype pollution в TypeORM версиях < 0.2.25.

Репозиторий
29 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-8158: Уязвимость загрязнения прототипа в TypeORM

Обзор

Это proof-of-concept, демонстрирующий CVE-2020-8158, критическую уязвимость загрязнения прототипа в TypeORM версиях < 0.2.25.

Детали уязвимости

  • Идентификатор CVE: CVE-2020-8158
  • Оценка CVSS: 9.8 (КРИТИЧЕСКАЯ)
  • Затронутый пакет: TypeORM < 0.2.25
  • Тип уязвимости: Загрязнение прототипа (CWE-1321)
  • Отчёт HackerOne: https://hackerone.com/reports/869574

Воздействие

Злоумышленники могут:

  1. Добавлять или изменять свойства прототипа Object
  2. Вызывать отказ в обслуживании
  3. Внедрять SQL-нагрузки
  4. Обходить аутентификацию/авторизацию
  5. Выполнять произвольный код

Первопричина

Уязвимость существует в обработке десериализации объектов в TypeORM при обработке результатов запросов к базе данных. Библиотека некорректно объединяет данные, контролируемые пользователем, с объектами без санитизации ключей, загрязняющих прототип, таких как __proto__, и .

constructor
prototype

Затронутый путь кода

Проблема находится в процессе гидратации/десериализации сущностей, где TypeORM рекурсивно присваивает свойства из необработанных результатов запросов объектам сущностей без надлежащей валидации.

Файлы в этом PoC

  • vulnerable-app.ts — уязвимое приложение TypeORM (версия < 0.2.25)
  • exploit.ts — эксплойт proof-of-concept
  • patched-app.ts — исправленная версия (версия >= 0.2.25)
  • package.json — зависимости

Инструкции по настройке

См. SETUP.md для подробных инструкций по настройке и эксплуатации.

Меры по устранению

  • Обновите TypeORM до версии 0.2.25 или новее
  • Проверяйте и санитизируйте все пользовательские входные данные
  • Используйте библиотеки валидации входных данных для блокировки попыток загрязнения прототипа
  • Рассмотрите возможность использования Object.freeze() для критически важных объектов

Ссылки

  • Официальное уведомление о безопасности TypeORM
  • OWASP: Загрязнение прототипа
  • CWE-1321: Некорректно контролируемая модификация атрибутов прототипа объекта
Скачать инструмент