Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047- — 概念验证,演示 deephas <=1.0.7(CVE-2026-25047)中的原型污染,可导致任意代码执行和拒绝服务,并附带两种绕过技术。 | Kitploit
工具/GitHubGitHub/mbanyamer/deephas-1.0.7-prototype-pollution-poc-cve-2026-25047-
漏洞分析代码分析漏洞利用Web安全学习与教育
GitHubmbanyamer/deephas-1.0.7-prototype-pollution-poc-cve-2026-25047-

deephas-1.0.7-Prototype-Pollution-PoC-CVE-2026-25047-

概念验证,演示 deephas <=1.0.7(CVE-2026-25047)中的原型污染,可导致任意代码执行和拒绝服务,并附带两种绕过技术。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
67个月前尚未审核
分享

deephas <= 1.0.7 – 原型污染 PoC(CVE-2026-25047)

漏洞标题: deephas <= 1.0.7 - 原型污染导致任意代码执行 / 拒绝服务
CVE: CVE-2026-25047
GHSA: GHSA-2733-6c58-pf27
CVSS: 9.8(严重)
作者: Mohammed Idrees Banyamer
作者国家: 约旦
联系方式: Instagram @banyamer_security
日期: 2026年2月1日
测试环境: Node.js 16 / 18 / 20(Linux / macOS / Windows)

描述

deephas npm 包(版本 <= 1.0.7)存在原型污染漏洞,原因是 set() 函数中的递归属性赋值不安全,且未对 __proto__ 和 constructor.prototype 路径进行适当防护。

攻击者控制 deephas.set(obj, path, value) 的输入即可污染 Object.prototype,可能导致:

  • 远程代码执行(RCE)——例如污染 process.env、require.extensions 或其他敏感全局对象
  • 拒绝服务(DoS)
  • 安全绕过(覆盖 hasOwnProperty、toString 等)
  • 在沙箱环境中提权(例如 vm2)

本仓库包含一个简洁的 概念验证(PoC) Python 脚本,通过两种绕过技术演示该漏洞:

  1. constructor.prototype 路径 + hasOwnProperty 覆盖绕过
  2. __proto__ 路径 + indexOf 覆盖绕过

该问题已在 deephas >= 1.0.8 中修复。

参考链接:

  • GitHub 安全公告(GHSA-2733-6c58-pf27)
  • NVD CVE-2026-25047
  • 原始仓库:sharpred/deepHas

环境要求

  • Python 3.x
  • Node.js(推荐 16 / 18 / 20)
  • 使用 npm 安装存在漏洞的包

安装与使用

  1. 克隆本仓库:
    root@kitploit:~
    git clone https://github.com/[your-username]/deephas-poc-cve-2026-25047.git
    cd deephas-poc-cve-2026-25047
    python3 poc-deephas-prototype-pollution.py ```
    
下载工具