
Exploit de preuve de concept pour CVE-2020-11022, une vulnérabilité XSS basée sur le DOM dans les versions de jQuery antérieures à 3.5.0. Démontre l'injection de charge utile via la méthode .html() pour déclencher un script intersite.
Donc voilà les gars, CVE-2020-11022 est une vulnérabilité dans jQuery pour les versions inférieures à 3.5.0, cette vulnérabilité CVE-2020-11022 déclenche un XSS en exploitant la manipulation du DOM comme (par exemple .html(), .append(), etc.), pour exécuter du code XSS malveillant.
Vérification de la version jQuery : Assurez-vous que la cible utilise une version vulnérable de jQuery. Cette vulnérabilité s'applique à jQuery avec une version inférieure à 3.5.0 (les versions 3.5.0 et supérieures sont patchées).
Identification des éléments cibles (Dump des IDs) : Extrayez (dumpez) tous les attributs id des éléments HTML présents sur la page. Ceci est fait pour trouver les éléments potentiellement utilisés par l'application comme sink pour traiter les entrées en utilisant des méthodes de manipulation du DOM.
Sélection de l'élément de test : Choisissez un ID d'élément parmi les résultats de l'extraction précédente. Par exemple, supposons qu'il y ait un élément avec l'ID cible #error-msg.
Exécution du payload : Déclenchez la manipulation du DOM en injectant le payload dans le sink cible (par exemple la méthode .html()).
Syntaxe d'injection : $('#error-msg').html(payload)
<style><style />