Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-11023-scanner — Analyseur statique pour les vulnérabilités XSS CVE-2020-11023 en JavaScript. Détecte les versions vulnérables de jQuery et les motifs dangereux de manipulation du DOM dans les pages web et les fichiers locaux. | Kitploit
Outils/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésAnalyse de CodeSécurité WebCrawler
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

Analyseur statique pour les vulnérabilités XSS CVE-2020-11023 en JavaScript. Détecte les versions vulnérables de jQuery et les motifs dangereux de manipulation du DOM dans les pages web et les fichiers locaux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
415il y a 1 anPas encore vérifié
Partager

💥 Scanneur CVE-2020-11023 : Détectez et domptez les XSS avant qu'il ne soit trop tard ! 💥

Static Analysis No Dynamic Execution CVE-2020-11023

Êtes-vous hanté·e par le spectre des vulnérabilités Cross-Site Scripting (XSS) tapies dans votre code JavaScript ? Inquiet·ète que CVE-2020-11023 n'expose vos applications web aux attaques ? N'ayez plus peur ! Le Scanneur CVE-2020-11023 est là pour vous aider à trouver et dompter ces vulnérabilités gênantes !

Cet outil rapide et fiable d'analyse statique est conçu pour parcourir les fichiers JavaScript et les pages web à la recherche des signes révélateurs de vulnérabilités XSS, en particulier celles liées à CVE-2020-11023. Il cible les versions de jQuery antérieures à 3.5.0, connues pour être vulnérables.

Avertissement : N'oubliez pas que cet outil effectue uniquement de l'analyse statique. Il n'exécute aucun code, il ne peut donc pas garantir l'exploitabilité avec la même certitude qu'une analyse dynamique. Vérifiez toujours manuellement les résultats et effectuez des tests supplémentaires pour confirmer le risque réel !

✨ Fonctionnalités imbattables :

  • 🔎 Scan polyvalent :
    • URLs : Parcourt les pages web et analyse les fichiers JavaScript inline et externes.
    • Fichiers & répertoires locaux : Scanne récursivement les répertoires locaux pour les fichiers .js.
  • 🕵️‍♂️ Détection de jQuery vulnérable : Identifie les versions de jQuery connues pour être affectées par CVE-2020-11023.
  • 🚨 Identification de motifs dangereux : Signale l'utilisation de méthodes de manipulation du DOM jQuery potentiellement dangereuses comme .html(), .append(), .after(), .before() et .replaceWith() lorsqu'elles sont utilisées avec des entrées potentiellement non sécurisées.
  • 🔍 Suivi des sources d'entrée non sécurisées : Détecte l'utilisation de sources de données potentiellement non fiables comme window.location, document.cookie, etc.
  • 🚀 Priorité au code applicatif : Ignore par défaut les bibliothèques tierces courantes (jQuery, Bootstrap, etc.) pour réduire le bruit et se concentrer sur votre code.
  • 🌐 Scan approfondi (optionnel) : Parcourt récursivement les fichiers JavaScript liés sur les pages web pour une analyse plus approfondie.
  • 📃 Rapports clairs et concis : Génère un rapport mettant en évidence les vulnérabilités potentielles avec des détails sur leur emplacement et leur sévérité.

🛠️ Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)
  • Bibliothèque beautifulsoup4 (pip install beautifulsoup4)
  • Bibliothèque packaging (pip install packaging)

⚡ Installation rapide

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone <url-de-votre-dépôt>
    cd <nom-de-votre-dépôt>
    
  2. Installez les dépendances :

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Utilisation

Arguments en ligne de commande :

  • --url <URL> : Spécifie l'URL cible à scanner.
  • --file <chemin> : Spécifie un fichier ou un répertoire local à scanner.
  • --deep : Active le scan approfondi pour les URLs (parcours récursif des fichiers JavaScript liés).

Exemples :

  • Scanner un site web (avec scan approfondi) :

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • Scanner un fichier JavaScript local :

    root@kitploit:~
    python scan.py --file /chemin/vers/votre/fichier.js
    
  • Scanner un répertoire local récursivement :

    root@kitploit:~
    python scan.py --file /chemin/vers/votre/répertoire
    

Exemple de rapport :

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
RAPPORT DE SCAN DE VULNÉRABILITÉ
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [POTENTIELLEMENT VULNÉRABLE] JQUERY_VERSION
  Emplacement : [https://www.example.com/](https://www.example.com/)
  Ligne : N/D
  Code : Mettre à jour vers >=3.5.0
  Détails : jQuery 3.4.0 (POTENTIELLEMENT VULNÉRABLE)

■ [POTENTIELLEMENT VULNÉRABLE] METHOD_APPEND
  Emplacement : [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Ligne : 25
  Code :     element.append(data);
  Détails : Variable non sécurisée : data, Source directe : window.location

■ [INFO] JQUERY_VERSION
  Emplacement : [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Ligne : N/D
  Code : Version sûre
  Détails : jQuery 3.6.0 (SÛR)

🛡️ Recommandations
Mettre à jour jQuery : Si une version vulnérable de jQuery est détectée, mettez-la immédiatement à jour vers la dernière version (>= 3.5.0).
Assainir les entrées : Assainissez soigneusement toutes les données fournies par l'utilisateur ou non fiables avant de les utiliser avec des méthodes de manipulation du DOM potentiellement dangereuses. Envisagez d'utiliser des bibliothèques comme DOMPurify.
Utiliser .text() à bon escient : Si vous avez seulement besoin d'insérer du contenu textuel, utilisez la méthode .text() plutôt que .html() ou d'autres méthodes qui pourraient interpréter l'entrée comme du HTML.
Révision manuelle : Vérifiez toujours manuellement les résultats de ce script pour déterminer le risque réel et écarter les faux positifs.
🙌 Contribution
Rendons le monde numérique plus sûr ensemble ! Vos contributions sont les bienvenues ! N'hésitez pas à soumettre des pull requests ou à ouvrir des issues pour améliorer les performances et les capacités de ce script.

📄 Licence
Ce projet est sous licence MIT.
Télécharger l’outil