黑客、渗透测试和网络安全工具,武装您的安全武器库!
演示 DOMPurify 中导致客户端 XSS 的原型污染的概念验证,包含攻击链演示。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是 CVE-2024-48910 的概念验证。该漏洞存在于 DOMPurify 中,这是一个用于 HTML、SVG 和 MathML 的 XSS 清理器。 此版本的 DOMPurify 容易受到原型污染攻击,攻击者可以将属性注入到任何 JS 对象的基础原型中,导致应用程序中的所有后续对象继承此恶意行为。此演示展示了如何利用该漏洞实现客户端 XSS。