AIKraft/Skills/prototype-pollution-advanced

prototype-pollution-advanced

Расширенный плейбук для эксплуатации prototype pollution: серверный RCE, клиентские гаджеты, обход фильтров и методы обнаружения. Применяется, когда загрязнение подтверждено и требуется эскалация до выполнения кода или поиск фреймворк-специфичных гаджетов.

yaklang official Разработка ★ 2.4k

Что делает навык

Расширенный плейбук для эскалации Prototype Pollution до выполнения кода (RCE) на сервере и выполнения клиентских гаджетов. Используется для обхода фильтров, эксплуатации уязвимостей в шаблонизаторах (EJS, Pug, Handlebars) и Node.js child_process, а также для систематического обнаружения.

Когда применять

  • Эскалация подтвержденного Prototype Pollution до серверного RCE через инъекции в шаблонизаторы или child_process.
  • Поиск и эксплуатация фреймворк-специфичных гаджетов (gadget chains) для обхода защитных механизмов.
  • Использование клиентских гаджетов Prototype Pollution для достижения XSS.
  • Применение паттернов обхода фильтров при эксплуатации уязвимости.

Как работает

  1. Загрузить базовый навык ../prototype-pollution/SKILL.md для понимания основ (merge sinks, __proto__ vs constructor.prototype, базовые пробы).
  2. Загрузить KNOWN_GADGETS.md для получения таблицы известных гаджетов по фреймворкам/библиотекам с условиями триггера и затронутыми версиями.
  3. Определить контекст: использовать ssti-server-side-template-injection для серверного RCE через шаблонизаторы или xss-cross-site-scripting для клиентских гаджетов.
  4. Применить технику инъекции оболочки/переменных окружения через Node.js child_process.spawn.
  5. Использовать обходные паттерны фильтров для успешной эксплуатации найденных гаджетов.

Примеры запросов агенту

Эскалируй Prototype Pollution до RCE на сервере, используя уязвимость в шаблонизаторе EJS.
Найди и примени гаджет для выполнения команд через Node.js child_process.spawn, обходя фильтры.
Используй клиентский гаджет Prototype Pollution для достижения XSS в приложении.

Что понадобится

  • Доступ к файлам ../prototype-pollution/SKILL.md и KNOWN_GADGETS.md из репозитория hack-skills.
  • Контекст SSTI (для серверного RCE) или XSS (для клиентских гаджетов).

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «prototype-pollution-advanced» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r prototype-pollution-advanced/ ~/.claude/skills/prototype-pollution-advanced/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.