Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2020-11023-scanner | Kitploit
Strumenti/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
Analisi StaticaScanner di VulnerabilitàAnalisi delle VulnerabilitàAnalisi del CodiceSicurezza WebCrawler
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💥 Scanner CVE-2020-11023: Trova e Sconfiggi l'XSS Prima che sia Troppo Tardi! 💥

Static Analysis No Dynamic Execution CVE-2020-11023

Sei perseguitato dallo spettro delle vulnerabilità Cross-Site Scripting (XSS) nascoste nel tuo codice JavaScript? Preoccupato che CVE-2020-11023 lasci le tue applicazioni web esposte ad attacchi? Niente paura! Lo Scanner CVE-2020-11023 è qui per aiutarti a trovare e sconfiggere quelle fastidiose vulnerabilità!

Questo strumento di analisi statica, veloce e affidabile, è progettato per scansionare file JavaScript e pagine web alla ricerca dei segni rivelatori di vulnerabilità XSS, in particolare quelle correlate a CVE-2020-11023. Si concentra sulle versioni di jQuery precedenti alla 3.5.0, note per essere suscettibili.

Disclaimer: Ricorda, questo strumento esegue solo analisi statica. Non esegue alcun codice, quindi non può garantire lo sfruttamento con la stessa certezza dell'analisi dinamica. Rivedi sempre manualmente i risultati ed esegui ulteriori test per confermare il rischio effettivo!

✨ Funzionalità Eccezionali:

  • 🔎 Scansione Versatile:
    • URL: Analizza le pagine web, esaminando sia i file JavaScript inline che quelli esterni.
    • File e Directory Locali: Scansiona ricorsivamente le directory locali per i file .js.
  • 🕵️‍♂️ Rilevamento di jQuery Vulnerabile: Individua le versioni di jQuery note per essere interessate da CVE-2020-11023.
  • 🚨 Identificazione di Pattern Pericolosi: Segnala l'uso di metodi di manipolazione del DOM di jQuery potenzialmente pericolosi come .html(), .append(), .after(), .before() e .replaceWith() quando utilizzati con input potenzialmente non sicuri.
  • 🔍 Tracciamento delle Sorgenti di Input Non Sicure: Rileva l'uso di sorgenti dati potenzialmente non affidabili come window.location, document.cookie e altre.
  • 🚀 Focus sul Codice Applicativo: Salta le comuni librerie di terze parti (jQuery, Bootstrap, ecc.) di default per ridurre il rumore e concentrarsi sul tuo codice.
  • 🌐 Scansione Profonda (Opzionale): Analizza ricorsivamente i file JavaScript collegati nelle pagine web per un'analisi più approfondita.
  • 📃 Report Chiaro e Conciso: Genera un report che evidenzia potenziali vulnerabilità con dettagli sulla loro posizione e gravità.

🛠️ Requisiti

  • Python 3.x
  • libreria requests (pip install requests)
  • libreria beautifulsoup4 (pip install beautifulsoup4)
  • libreria packaging (pip install packaging)

⚡ Installazione Rapida

  1. Clona questo repository:

    root@kitploit:~
    git clone <your-repository-url>
    cd <your-repo-name>
    
  2. Installa le dipendenze:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 Utilizzo

Argomenti da riga di comando:

  • --url <URL>: Specifica l'URL di destinazione da scansionare.
  • --file <path>: Specifica un percorso locale di file o directory da scansionare.
  • --deep: Abilita la scansione profonda per gli URL (crawling ricorsivo dei file JavaScript collegati).

Esempi:

  • Scansiona un sito web (con scansione profonda):

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • Scansiona un file JavaScript locale:

    root@kitploit:~
    python scan.py --file /path/to/your/file.js
    
  • Scansiona una directory locale in modo ricorsivo:

    root@kitploit:~
    python scan.py --file /path/to/your/directory
    

Esempio di Report:

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
VULNERABILITY SCAN REPORT
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [POTENTIAL VULNERABLE] JQUERY_VERSION
  Location: [https://www.example.com/](https://www.example.com/)
  Line: N/A
  Code: Update to >=3.5.0
  Details: jQuery 3.4.0 (POTENTIALLY VULNERABLE)

■ [POTENTIAL VULNERABLE] METHOD_APPEND
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: 25
  Code:     element.append(data);
  Details: Unsafe variable: data, Direct source: window.location

■ [INFO] JQUERY_VERSION
  Location: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  Line: N/A
  Code: Safe version
  Details: jQuery 3.6.0 (SAFE)

🛡️ Raccomandazioni
Aggiorna jQuery: se viene rilevata una versione vulnerabile di jQuery, aggiornala immediatamente all'ultima versione (>= 3.5.0).
Sanifica l'Input: sanifica accuratamente qualsiasi dato fornito dall'utente o non affidabile prima di utilizzarlo con metodi di manipolazione del DOM potenzialmente pericolosi. Prendi in considerazione l'uso di librerie come DOMPurify.
Usa .text() con Saggezza: se devi solo inserire contenuto testuale, usa il metodo .text() invece di .html() o di altri metodi che potrebbero interpretare l'input come HTML.
Revisione Manuale: rivedi sempre manualmente i risultati di questo script per determinare il rischio effettivo ed escludere i falsi positivi.

🙌 Contributi
Rendiamo insieme il mondo digitale più sicuro! I tuoi contributi sono estremamente graditi! Non esitare a inviare pull request o ad aprire issue per migliorare le prestazioni e le capacità di questo script.

📄 Licenza
Questo progetto è concesso in licenza secondo i termini della MIT License.
Scarica lo strumento