Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-11023-scanner — Statischer Analyse-Scanner für CVE-2020-11023 XSS-Schwachstellen in JavaScript. Erkennt anfällige jQuery-Versionen und gefährliche DOM-Manipulationsmuster in Webseiten und lokalen Dateien. | Kitploit
Tools/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
Statische AnalyseSchwachstellenscannerSchwachstellenanalyseCode-AnalyseWebsicherheitCrawler
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

Statischer Analyse-Scanner für CVE-2020-11023 XSS-Schwachstellen in JavaScript. Erkennt anfällige jQuery-Versionen und gefährliche DOM-Manipulationsmuster in Webseiten und lokalen Dateien.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
41vor 1 JahrNoch nicht geprüft

💥 CVE-2020-11023 Scanner: Finden und besiegen Sie XSS, bevor es zu spät ist! 💥

Static Analysis No Dynamic Execution CVE-2020-11023

Werden Sie vom Gespenst der Cross-Site-Scripting (XSS)-Sicherheitslücken in Ihrem JavaScript-Code heimgesucht? Sorgen Sie sich, dass CVE-2020-11023 Ihre Webanwendungen angreifbar macht? Keine Angst mehr! Der CVE-2020-11023 Scanner ist da, um Ihnen zu helfen, diese lästigen Sicherheitslücken zu finden und zu besiegen!

Dieses schnelle und zuverlässige statische Analyse-Tool wurde entwickelt, um JavaScript-Dateien und Webseiten auf die verräterischen Anzeichen von XSS-Sicherheitslücken zu scannen, insbesondere solche im Zusammenhang mit CVE-2020-11023. Es konzentriert sich auf jQuery-Versionen vor 3.5.0, die bekanntermaßen anfällig sind.

Haftungsausschluss: Denken Sie daran, dieses Tool führt nur statische Analysen durch. Es führt keinen Code aus, daher kann es die Ausnutzbarkeit nicht mit derselben Sicherheit wie eine dynamische Analyse garantieren. Überprüfen Sie die Ergebnisse immer manuell und führen Sie weitere Tests durch, um das tatsächliche Risiko zu bestätigen!

✨ Killer-Funktionen:

  • 🔎 Vielseitiges Scannen:
    • URLs: Durchsucht Webseiten und analysiert sowohl inline als auch externe JavaScript-Dateien.
    • Lokale Dateien & Verzeichnisse: Durchsucht lokale Verzeichnisse rekursiv nach .js-Dateien.
  • 🕵️‍♂️ Erkennung anfälliger jQuery-Versionen: Lokalisiert jQuery-Versionen, die von CVE-2020-11023 betroffen sind.
  • 🚨 Gefährliche Mustererkennung: Kennzeichnet die Verwendung potenziell gefährlicher jQuery DOM-Manipulationsmethoden wie .html(), .append(), .after(), .before() und .replaceWith(), wenn sie mit potenziell unsicheren Eingaben verwendet werden.
  • 🔍 Verfolgung unsicherer Eingabequellen: Erkennt die Verwendung potenziell nicht vertrauenswürdiger Datenquellen wie window.location, document.cookie und mehr.
  • 🚀 Fokus auf Anwendungscode: Überspringt standardmäßig gängige Drittanbieter-Bibliotheken (jQuery, Bootstrap usw.), um Rauschen zu reduzieren und sich auf Ihren Code zu konzentrieren.
  • 🌐 Tiefenscan (Optional): Durchsucht rekursiv verlinkte JavaScript-Dateien auf Webseiten für eine gründlichere Analyse.
  • 📃 Klare und prägnante Berichterstellung: Erstellt einen Bericht, der potenzielle Sicherheitslücken mit Details zu ihrem Standort und Schweregrad hervorhebt.

🛠️ Anforderungen

  • Python 3.x
  • requests library (pip install requests)
  • beautifulsoup4 library (pip install beautifulsoup4)
  • packaging library (pip install packaging)

⚡ Schnellinstallation

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone <your-repository-url>
    cd <your-repo-name>
    
  2. Installieren Sie die Abhängigkeiten:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Verwendung

Kommandozeilenargumente:

  • --url <URL>: Gibt die Ziel-URL an, die gescannt werden soll.
  • --file <path>: Gibt einen lokalen Datei- oder Verzeichnispfad an, der gescannt werden soll.
  • --deep: Aktiviert Tiefenscan für URLs (rekursives Durchsuchen verlinkter JavaScript-Dateien).

Beispiele:

  • Eine Website scannen (mit Tiefenscan):

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • Eine lokale JavaScript-Datei scannen:

    root@kitploit:~
    python scan.py --file /path/to/your/file.js
    
  • Ein lokales Verzeichnis rekursiv scannen:

    root@kitploit:~
    python scan.py --file /path/to/your/directory
    

Beispielbericht:

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
VULNERABILITY SCAN REPORT
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [POTENTIAL VULNERABLE] JQUERY_VERSION
  Location: [https://www.example.com/](https://www.example.com/)
  Line: N/A
  Code: Update to >=3.5.0
  Details: jQuery 3.4.0 (POTENTIALLY VULNERABLE)

■ [POTENTIAL VULNERABLE] METHOD_APPEND
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: 25
  Code:     element.append(data);
  Details: Unsafe variable: data, Direct source: window.location

■ [INFO] JQUERY_VERSION
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: N/A
  Code: Safe version
  Details: jQuery 3.6.0 (SAFE)

🛡️ Empfehlungen
Update jQuery: Wenn eine anfällige jQuery-Version erkannt wird, aktualisieren Sie diese sofort auf die neueste Version (>= 3.5.0).
Sanitize Input: Bereinigen Sie alle benutzerbereitgestellten oder nicht vertrauenswürdigen Daten gründlich, bevor Sie sie mit potenziell gefährlichen DOM-Manipulationsmethoden verwenden. Erwägen Sie die Verwendung von Bibliotheken wie DOMPurify.
Use .text() Wisely: Wenn Sie nur Textinhalte einfügen müssen, verwenden Sie die .text()-Methode anstelle von .html() oder anderen Methoden, die Eingaben als HTML interpretieren könnten.
Manual Review: Überprüfen Sie die Ergebnisse dieses Skripts immer manuell, um das tatsächliche Risiko zu bestimmen und Fehlalarme auszuschließen.
🙌 Mitwirken
Lassen Sie uns gemeinsam die digitale Welt sicherer machen! Ihre Beiträge sind sehr willkommen! Sie können gerne Pull-Requests einreichen oder Issues eröffnen, um die Leistung und Fähigkeiten dieses Skripts zu verbessern.

📄 Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Tool herunterladen