Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ibnurusdianto/cve-2020-11022
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubibnurusdianto/cve-2020-11022

CVE-2020-11022

CVE-2020-11022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, jQuery संस्करण 3.5.0 से नीचे DOM-आधारित XSS भेद्यता। क्रॉस-साइट स्क्रिप्टिंग ट्रिगर करने के लिए .html() विधि के माध्यम से पेलोड इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
174 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

तो ऐसे

तो ऐसे दोस्तों, CVE-2020-11022 jQuery की एक कमजोरी है जो संस्करण 3.5.0 से नीचे के संस्करणों में है, CVE-2020-11022 कमजोरी स्वयं DOM मैनिपुलेशन (जैसे .html(), .append(), और अन्य) का उपयोग करके XSS ट्रिगर करती है, ताकि खतरनाक XSS कोड निष्पादित किया जा सके।

  1. jQuery संस्करण की पुष्टि करें: सुनिश्चित करें कि लक्ष्य jQuery के कमजोर संस्करण का उपयोग कर रहा है। यह कमजोरी jQuery के 3.5.0 से नीचे के संस्करणों पर लागू होती है (3.5.0 और उससे ऊपर के संस्करण पैच किए गए हैं)।

  2. लक्ष्य तत्वों की पहचान करें (Dump IDs): पृष्ठ पर मौजूद HTML तत्वों के सभी id विशेषताओं को इकट्ठा (dump) करें। ऐसा उन तत्वों को खोजने के लिए किया जाता है जिनका उपयोग एप्लिकेशन द्वारा DOM मैनिपुलेशन विधियों का उपयोग करके इनपुट संसाधित करने के लिए स्थान (sink) के रूप में किया जा सकता है।

  3. परीक्षण तत्व का चयन: पिछले निष्कर्षण से किसी एक तत्व ID चुनें। उदाहरण के लिए, मान लें कि लक्ष्य ID #error-msg वाला एक तत्व है।

  4. पेलोड निष्पादित करें: लक्ष्य sink (उदाहरण: .html() विधि) में पेलोड इंजेक्ट करके DOM मैनिपुलेशन ट्रिगर करें।

  5. इंजेक्शन सिंटैक्स: $('#error-msg').html(payload)

    • उपयोग किया गया पेलोड उदाहरण:
root@kitploit:~
<style><style />
  1. सफल सत्यापन (निष्पादन): यदि कमजोरी मौजूद है, तो पेलोड पुराने jQuery regex फ़िल्टर को भेद देगा, और onerror विशेषता पर स्क्रिप्ट तुरंत ब्राउज़र द्वारा निष्पादित होगी (Triggered/BOOM), एक अलर्ट प्रमाण के रूप में (Proof of Concept) प्रदर्शित करेगा।
टूल डाउनलोड करें