
Exploit de prueba de concepto para CVE-2020-11022, una vulnerabilidad XSS basada en DOM en versiones de jQuery anteriores a la 3.5.0. Demuestra la inyección de payload a través del método .html() para desencadenar cross-site scripting.
Así que, amigos, CVE-2020-11022 es una vulnerabilidad en jQuery por debajo de la versión 3.5.0 o superior. La vulnerabilidad CVE-2020-11022 en sí misma desencadena un XSS aprovechando la manipulación del DOM (como .html(), .append(), y otras) para ejecutar código XSS malicioso.
Verificar la Versión de jQuery: Asegúrate de que el objetivo use una versión vulnerable de jQuery. Esta vulnerabilidad aplica a jQuery por debajo de la versión 3.5.0 (las versiones 3.5.0 y superiores ya están parcheadas).
Identificar Elementos Objetivo (Volcar IDs): Recopila (volca) todos los atributos id de los elementos HTML en la página. Esto se hace para buscar elementos que la aplicación podría usar como sumidero (sink) para procesar entrada mediante métodos de manipulación del DOM.
Selección de Elemento de Prueba: Elige un ID de elemento de los resultados de la extracción anterior. Por ejemplo, supongamos que hay un elemento con el ID objetivo #error-msg.
Ejecución del Payload: Desencadena la manipulación del DOM inyectando el payload en el sumidero objetivo (ejemplo: método .html()).
Sintaxis de inyección: $('#error-msg').html(payload)
<style><style />