Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-11023-scanner — Escáner de análisis estático para vulnerabilidades XSS CVE-2020-11023 en JavaScript. Detecta versiones vulnerables de jQuery y patrones peligrosos de manipulación del DOM en páginas web y archivos locales. | Kitploit
Herramientas/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAnálisis de CódigoSeguridad WebCrawler
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

Escáner de análisis estático para vulnerabilidades XSS CVE-2020-11023 en JavaScript. Detecta versiones vulnerables de jQuery y patrones peligrosos de manipulación del DOM en páginas web y archivos locales.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
415hace 1 añoAún no revisado
Compartir

💥 Escáner CVE-2020-11023: Encuentra y Conquista el XSS Antes de que Sea Demasiado Tarde! 💥

Static Analysis No Dynamic Execution CVE-2020-11023

¿Te persigue el espectro de las vulnerabilidades de Cross-Site Scripting (XSS) acechando en tu código JavaScript? ¿Te preocupa que CVE-2020-11023 deje tus aplicaciones web abiertas a ataques? ¡No temas más! El Escáner CVE-2020-11023 está aquí para ayudarte a encontrar y conquistar esas molestas vulnerabilidades.

Esta herramienta de análisis estático, rápida y fiable, está diseñada para escanear archivos JavaScript y páginas web en busca de las señales reveladoras de vulnerabilidades XSS, especialmente aquellas relacionadas con CVE-2020-11023. Se centra en las versiones de jQuery anteriores a la 3.5.0, que se sabe que son susceptibles.

Aviso legal: Recuerda que esta herramienta realiza solo análisis estático. No ejecuta ningún código, por lo que no puede garantizar la explotabilidad con la misma certeza que el análisis dinámico. ¡Revisa siempre manualmente los hallazgos y realiza pruebas adicionales para confirmar el riesgo real!

✨ Características destacadas:

  • 🔎 Escaneo versátil:
    • URLs: Rastrea páginas web, analizando tanto archivos JavaScript integrados como externos.
    • Archivos y directorios locales: Escanea recursivamente directorios locales en busca de archivos .js.
  • 🕵️‍♂️ Detección de jQuery vulnerable: Localiza versiones de jQuery que se sabe que están afectadas por CVE-2020-11023.
  • 🚨 Identificación de patrones peligrosos: Señala el uso de métodos de manipulación del DOM de jQuery potencialmente peligrosos como .html(), .append(), .after(), .before() y .replaceWith() cuando se utilizan con entradas potencialmente inseguras.
  • 🔍 Seguimiento de fuentes de entrada inseguras: Detecta el uso de fuentes de datos potencialmente no confiables como window.location, document.cookie y más.
  • 🚀 Enfoque en el código de la aplicación: Omite las bibliotecas de terceros comunes (jQuery, Bootstrap, etc.) por defecto para reducir el ruido y centrarse en tu código.
  • 🌐 Escaneo profundo (opcional): Rastrea recursivamente los archivos JavaScript enlazados en las páginas web para un análisis más exhaustivo.
  • 📃 Informes claros y concisos: Genera un informe que destaca las vulnerabilidades potenciales con detalles sobre su ubicación y gravedad.

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)
  • Biblioteca beautifulsoup4 (pip install beautifulsoup4)
  • Biblioteca packaging (pip install packaging)

⚡ Instalación rápida

  1. Clona este repositorio:

    root@kitploit:~
    git clone <your-repository-url>
    cd <your-repo-name>
    
  2. Instala las dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Uso

Argumentos de línea de comandos:

  • --url <URL>: Especifica la URL objetivo a escanear.
  • --file <ruta>: Especifica una ruta de archivo o directorio local a escanear.
  • --deep: Habilita el escaneo profundo para URLs (rastreo recursivo de archivos JavaScript enlazados).

Ejemplos:

  • Escanear un sitio web (con escaneo profundo):

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • Escanear un archivo JavaScript local:

    root@kitploit:~
    python scan.py --file /path/to/your/file.js
    
  • Escanear un directorio local de forma recursiva:

    root@kitploit:~
    python scan.py --file /path/to/your/directory
    

Ejemplo de informe:

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
VULNERABILITY SCAN REPORT
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [POTENTIAL VULNERABLE] JQUERY_VERSION
  Location: [https://www.example.com/](https://www.example.com/)
  Line: N/A
  Code: Update to >=3.5.0
  Details: jQuery 3.4.0 (POTENTIALLY VULNERABLE)

■ [POTENTIAL VULNERABLE] METHOD_APPEND
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: 25
  Code:     element.append(data);
  Details: Unsafe variable: data, Direct source: window.location

■ [INFO] JQUERY_VERSION
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: N/A
  Code: Safe version
  Details: jQuery 3.6.0 (SAFE)

🛡️ Recomendaciones
Actualiza jQuery: Si se detecta una versión vulnerable de jQuery, actualízala a la última versión (>= 3.5.0) inmediatamente.
Sanea las entradas: Sanea a fondo cualquier dato proporcionado por el usuario o no confiable antes de usarlo con métodos de manipulación del DOM potencialmente peligrosos. Considera el uso de bibliotecas como DOMPurify.
Usa .text() con criterio: Si solo necesitas insertar contenido de texto, usa el método .text() en lugar de .html() u otros métodos que podrían interpretar la entrada como HTML.
Revisión manual: Revisa siempre manualmente los hallazgos de este script para determinar el riesgo real y descartar falsos positivos.
🙌 Contribuciones
¡Hagamos del mundo digital un lugar más seguro juntos! ¡Tus contribuciones son muy bienvenidas! No dudes en enviar pull requests o abrir issues para mejorar el rendimiento y las capacidades de este script.

📄 Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Descargar herramienta