Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-11023-demonstration — عرض توضيحي لـ CVE-2020-11023 | Kitploit
أدوات/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالتعلم والتعليم
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

عرض توضيحي لـ CVE-2020-11023

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 سنواتلم تتم المراجعة بعد

Jquery XSS - CVE-2020-11023

هذا عرض توضيحي لإعادة إنتاج CVE-2020-11023. المصدر مأخوذ بشكل أساسي من هذا المنشور.

إعادة الإنتاج

قم بتثبيت تبعيات npm باستخدام npm install، إذ يتضمن المشروع jQuery 3.4.1 كاعتمادية. شغّل المشروع باستخدام، على سبيل المثال، live server الخاص بـ VS Code.

يحتوي الموقع على مثالين يتم فيهما نسخ قيمة مُدخلة إلى div. في أول div يتم نسخ القيمة مباشرة، وفي الثاني تُستخدم دالة .html() الخاصة بـ jQuery لتعيين المحتوى.

أحد الأمثلة المذكورة في المنشور يستخدم الكود ">. لاحظ أن خاصية title الخاصة بوسم img تبدو خبيثة، لكنها ما تزال آمنة ولن تنفّذ أي كود.

عند استخدام الإدخال الثاني ونسخ الكود، سيقوم jQuery بتحليله وإجراء بعض المعالجات على السلاسل النصية، مما ينتج عنه وسما img حيث يتضمن أحدهما كود الجافاسكربت داخل خاصية title.

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />

إصلاح المشكلة

شغّل الأمر npm install [email protected].

تنزيل الأداة