Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-11023-demonstration — CVE-2020-11023の実証 | Kitploit
ツール/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

CVE-2020-11023の実証

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Jquery XSS - CVE-2020-11023

これは CVE-2020-11023 の再現デモです。ソースは主にこのブログ記事から取得しています。

再現方法

npm install で npm 依存関係をインストールします。jQuery 3.4.1 が依存関係として含まれています。例えば VS Code 用の Live Server などでプロジェクトを実行してください。

サイトには、入力内容を div にコピーする2つの例があります。最初の div では値がそのままコピーされ、2番目の div では jQuery の .html() 関数を使用してコンテンツを設定しています。

ブログ記事で言及されている例の一つは、コード "> を使用しています。img タグの title が悪意のあるように見えますが、これは安全でありコードは実行されません。

2番目の入力を使ってコードをコピーすると、jQuery がそれを解析し、文字列操作を行います。その結果、2つの画像タグが生成され、そのうちの1つには title 内に js コードが含まれます。

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />

問題の修正

npm install [email protected] を実行してください。

ツールをダウンロード