Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-11023-demonstration — عرض توضيحي لـ CVE-2020-11023 | Kitploit
أدوات/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

عرض توضيحي لـ CVE-2020-11023

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Jquery XSS - CVE-2020-11023

هذا عرض توضيحي لإعادة إنتاج CVE-2020-11023. المصدر مأخوذ بشكل أساسي من هذا المنشور.

إعادة الإنتاج

قم بتثبيت تبعيات npm باستخدام npm install، إذ يتضمن المشروع jQuery 3.4.1 كاعتمادية. شغّل المشروع باستخدام، على سبيل المثال، live server الخاص بـ VS Code.

يحتوي الموقع على مثالين يتم فيهما نسخ قيمة مُدخلة إلى div. في أول div يتم نسخ القيمة مباشرة، وفي الثاني تُستخدم دالة .html() الخاصة بـ jQuery لتعيين المحتوى.

أحد الأمثلة المذكورة في المنشور يستخدم الكود ">. لاحظ أن خاصية title الخاصة بوسم img تبدو خبيثة، لكنها ما تزال آمنة ولن تنفّذ أي كود.

عند استخدام الإدخال الثاني ونسخ الكود، سيقوم jQuery بتحليله وإجراء بعض المعالجات على السلاسل النصية، مما ينتج عنه وسما img حيث يتضمن أحدهما كود الجافاسكربت داخل خاصية title.

<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />

إصلاح المشكلة

شغّل الأمر npm install [email protected].

تنزيل الأداة