Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-11023-demonstration — Démonstration de CVE-2020-11023 | Kitploit
Outils/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

Démonstration de CVE-2020-11023

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Jquery XSS - CVE-2020-11023

Ceci est une démonstration de la reproduction de CVE-2020-11023. La source provient principalement de cet article de blog.

Reproduire

Installez les dépendances npm avec npm install, jQuery 3.4.1 est inclus comme dépendance. Exécutez le projet avec, par exemple, live server pour vs code.

Le site contient deux exemples où une entrée est copiée dans un div. Dans le premier div, la valeur est copiée directement, et dans le second, la fonction .html() de jQuery est utilisée pour définir le contenu.

L'un des exemples mentionnés dans l'article de blog utilise le code "> . Notez que le titre de la balise img, qui semble malveillant, reste sûr et n'exécutera pas de code.

Lorsque vous utilisez la seconde entrée et copiez le code, jQuery va l'analyser et effectuer des manipulations de chaînes, ce qui donne deux balises image dont l'une inclut le code JavaScript dans le titre.

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />

Corriger le problème

Exécutez npm install [email protected].

Télécharger l’outil