Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-11023-demonstration — Demostración de CVE-2020-11023 | Kitploit
Herramientas/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

Demostración de CVE-2020-11023

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 2 añosAún no revisado

Jquery XSS - CVE-2020-11023

Esta es una demostración de cómo reproducir el CVE-2020-11023. La fuente proviene principalmente de esta entrada de blog.

Reproducir

Instala las dependencias de npm con npm install; jQuery 3.4.1 está incluido como dependencia. Ejecuta el proyecto con, por ejemplo, live server para VS Code.

El sitio contiene dos ejemplos donde una entrada se copia a un div. En el primer div el valor se copia directamente, y en el segundo se usa la función .html() de jQuery para establecer el contenido.

Uno de los ejemplos mencionados en la entrada de blog usa el código ">. Observa el título de aspecto malicioso de la etiqueta img; esto sigue siendo seguro y no ejecutará código.

Al usar la segunda entrada y copiar el código, jQuery lo analizará y hará alguna manipulación de cadenas, resultando en dos etiquetas de imagen donde una de ellas incluye el código JS dentro del título.

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />

Solucionar el problema

Ejecuta npm install [email protected].

Descargar herramienta