Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-9251 — CVE-2015-9251 के लिए PoC, jQuery 3.0.0 से कम। | Kitploit
उपकरण/GitHubGitHub/moften/cve-2015-9251
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmoften/cve-2015-9251

CVE-2015-9251

CVE-2015-9251 के लिए PoC, jQuery 3.0.0 से कम।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-9251

[email protected]

CVE-2015-9251 के लिए PoC, jQuery 3.0.0 से पुराने संस्करणों के लिए।

CVE-2015-9251 - PoC Exploit

इस रिपॉजिटरी में jQuery लाइब्रेरी की CVE-2015-9251 भेद्यता के लिए एक Proof of Concept (PoC) शामिल है। यह भेद्यता Cross-Site Scripting (XSS) हमले की अनुमति देती है, बिना sanitization के JSONP कॉल के माध्यम से, क्योंकि jQuery 3.0.0 से पहले के संस्करणों में callback पैरामीटर में कोड इंजेक्शन की अनुमति देता है।


विवरण

CVE-2015-9251 jQuery के 3.0.0 से पहले के संस्करणों को प्रभावित करता है। यह भेद्यता JSONP अनुरोध में callback पैरामीटर को हेरफेर करके शोषित की जाती है, जो पीड़ित के ब्राउज़र में मनमाना JavaScript कोड निष्पादन की अनुमति दे सकती है। इससे सत्र कुकीज़ जैसे संवेदनशील डेटा का खुलासा हो सकता है।

आवश्यकताएँ

  1. परीक्षण वातावरण: असुरक्षित वेब एप्लिकेशन को jQuery के 3.0.0 से पुराने संस्करण का उपयोग करना चाहिए।
  2. वेब ब्राउज़र: PoC को निष्पादित करने और शोषण के व्यवहार का निरीक्षण करने के लिए।
  3. निरीक्षण उपकरण: ब्राउज़र की DevTools परिणाम देखने के लिए उपयोगी होंगी।

PoC का निष्पादन

PoC को निष्पादित करने के लिए, इन चरणों का पालन करें:

  1. कोड को कॉपी करें और पेस्ट करें ब्राउज़र कंसोल में या इसे एक परीक्षण HTML पृष्ठ में शामिल करें।

PoC कोड:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Function that simulates a request to a vulnerable server
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP allows code execution in JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
टूल डाउनलोड करें