
Python-эксплойт для CVE-2020-28458, уязвимости прототипного загрязнения в DataTables. Он отправляет специально созданные полезные нагрузки на целевые URL-адреса, поддерживает настройку прокси и тайм-аута и анализирует JSON-ответы для проверки загрязнения.
Затронутые версии этого пакета уязвимы для загрязнения прототипа (Prototype Pollution). datatables v1.10.16-1.10.16
Запустите Python-скрипт и введите необходимые данные:
Пример: python3 exploit.py
Скрипт использует логирование для улучшения вывода и проверяет загрязнение прототипа путём анализа JSON-ответов там, где это возможно.