Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-8158 — 这是一个概念验证,演示了 CVE-2020-8158——TypeORM 版本 < 0.2.25 中的一个严重原型污染漏洞。 | Kitploit
工具/GitHubGitHub/open-flaw/cve-2020-8158
漏洞分析代码分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

这是一个概念验证,演示了 CVE-2020-8158——TypeORM 版本 < 0.2.25 中的一个严重原型污染漏洞。

查看仓库
89个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-8158:TypeORM 原型污染漏洞

概述

这是一个概念验证(PoC),演示了 CVE-2020-8158,即 TypeORM 0.2.25 以下版本中存在的一个严重原型污染漏洞。

漏洞详情

  • CVE ID:CVE-2020-8158
  • CVSS 评分:9.8(严重)
  • 受影响软件包:TypeORM < 0.2.25
  • 漏洞类型:原型污染(CWE-1321)
  • HackerOne 报告:https://hackerone.com/reports/869574

影响

攻击者可以:

  1. 添加或修改 Object 原型属性
  2. 触发拒绝服务
  3. 注入 SQL 载荷
  4. 绕过身份验证/授权
  5. 执行任意代码

根本原因

该漏洞存在于 TypeORM 处理数据库查询结果时的对象反序列化过程中。该库在未对 __proto__、constructor 和 prototype 等会导致原型污染的键进行清理的情况下,将用户可控的数据不当地合并到对象中。

受影响的代码路径

问题出在实体水合/反序列化过程中,TypeORM 在没有适当验证的情况下,将原始查询结果中的属性递归地赋值给实体对象。

此 PoC 中的文件

  • vulnerable-app.ts - 存在漏洞的 TypeORM 应用程序(版本 < 0.2.25)
  • exploit.ts - 概念验证漏洞利用程序
  • patched-app.ts - 已修复版本(版本 >= 0.2.25)
  • package.json - 依赖项

设置说明

有关详细的设置和漏洞利用说明,请参阅 SETUP.md。

缓解措施

  • 将 TypeORM 升级到 0.2.25 或更高版本
  • 验证并清理所有用户输入
  • 使用输入验证库来阻止原型污染尝试
  • 考虑对关键对象使用 Object.freeze()

参考资料

  • TypeORM 官方安全公告
  • OWASP 原型污染
  • CWE-1321:对象原型属性修改控制不当
下载工具