Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-11023-demonstration — Dimostrazione di CVE-2020-11023 | Kitploit
Strumenti/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

Dimostrazione di CVE-2020-11023

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2 anni faNon ancora revisionato

Jquery XSS - CVE-2020-11023

Questa è una dimostrazione della riproduzione di CVE-2020-11023. La fonte proviene principalmente da questo articolo del blog.

Riproduzione

Installa le dipendenze npm con npm install, jQuery 3.4.1 è incluso come dipendenza. Esegui il progetto con, ad esempio, live server per VS Code.

Il sito contiene due esempi in cui un input viene copiato in un div. Nel primo div il valore viene copiato direttamente, e nel secondo viene utilizzata la funzione .html() di jQuery per impostare il contenuto.

Uno degli esempi menzionati nell'articolo del blog utilizza il codice ">. Nota il titolo dall'aspetto malevolo del tag img: è comunque sicuro e non eseguirà codice.

Quando si utilizza il secondo input e si copia il codice, jQuery lo analizzerà ed eseguirà alcune manipolazioni di stringhe, risultando in due tag immagine, uno dei quali include il codice js all'interno del titolo.

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/HEAD/x" onerror="alert(1)" />

Risolvere il problema

Esegui npm install [email protected].

Scarica lo strumento