Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-11023-scanner — CVE-2020-11023 XSS脆弱性の静的解析スキャナ(JavaScript用)。脆弱なjQueryバージョンや危険なDOM操作パターンをWebページおよびローカルファイルで検出します。 | Kitploit
ツール/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
静的分析脆弱性スキャナー脆弱性分析コード分析ウェブセキュリティクローラー
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

CVE-2020-11023 XSS脆弱性の静的解析スキャナ(JavaScript用)。脆弱なjQueryバージョンや危険なDOM操作パターンをWebページおよびローカルファイルで検出します。

リポジトリを見る
4151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

💥 CVE-2020-11023 スキャナー: XSS を見つけて攻略する、手遅れになる前に!💥

Static Analysis No Dynamic Execution CVE-2020-11023

JavaScript コードに潜む クロスサイトスクリプティング (XSS) の脆弱性 の影に悩まされていませんか?CVE-2020-11023 があなたの Web アプリケーションを攻撃に対して無防備にしているのでは?もう恐れる必要はありません!CVE-2020-11023 スキャナー が、厄介な脆弱性を見つけて攻略するお手伝いをします!

この高速かつ信頼性の高い****静的解析ツールは、JavaScript ファイルや Web ページをスキャンして、特に CVE-2020-11023 に関連する XSS 脆弱性の兆候を見つけるように設計されています。既知の影響を受ける jQuery 3.5.0 より前のバージョンに焦点を当てています。

免責事項: このツールは静的解析のみ実行することに注意してください。コードを実行しないため、動的解析と同じ確実性で悪用可能性を保証することはできません。必ず手動で調査結果を確認し、実際のリスクを確認するためにさらにテストを実施してください!

✨ キラーフィーチャー:

  • 🔎 多用途スキャン:
    • URL: Web ページをクロールし、インラインおよび外部 JavaScript ファイルの両方を解析します。
    • ローカルファイルとディレクトリ: ローカルディレクトリを再帰的にスキャンし、.js ファイルを探します。
  • 🕵️‍♂️ 脆弱な jQuery の検出: CVE-2020-11023 の影響を受けることが知られている jQuery のバージョンを特定します。
  • 🚨 危険なパターンの識別: 潜在的に安全でない入力と共に使用された場合の、.html(), .append(), .after(), .before(), .replaceWith() などの危険な可能性のある jQuery DOM 操作メソッドの使用をフラグ付けします。
  • 🔍 安全でない入力ソースの追跡: window.location, document.cookie などの信頼できない可能性のあるデータソースの使用を検出します。
  • 🚀 アプリケーションコードへの集中: デフォルトで一般的なサードパーティライブラリ (jQuery, Bootstrap など) をスキップし、ノイズを減らしてあなたのコードに絞り込みます。
  • 🌐 ディープスキャン (オプション): Web ページ上のリンクされた JavaScript ファイルを再帰的にクロールし、より徹底的な分析を行います。
  • 📃 明確で簡潔なレポート: 潜在的な脆弱性を場所と重大度の詳細とともに強調表示するレポートを生成します。
  • 🛠️ 必要条件

    • Python 3.x
    • requests library (pip install requests)
    • beautifulsoup4 library (pip install beautifulsoup4)
    • packaging library (pip install packaging)

    ⚡ クイックインストール

    1. このリポジトリをクローン:

      root@kitploit:~
      git clone <your-repository-url>
      cd <your-repo-name>
      
    2. 依存関係をインストール:

      root@kitploit:~
      pip install -r requirements.txt
      

    🚀 使用方法

    コマンドライン引数:

    • --url <URL>: スキャン対象の URL を指定します。
    • --file <path>: スキャンするローカルファイルまたはディレクトリのパスを指定します。
    • --deep: URL のディープスキャンを有効にします (リンクされた JavaScript ファイルの再帰的クロール)。

    例:

    • Web サイトのスキャン (ディープスキャンあり):

      root@kitploit:~
      python scan.py --url [https://www.example.com](https://www.example.com) --deep
      
    • ローカルの JavaScript ファイルのスキャン:

      root@kitploit:~
      python scan.py --file /path/to/your/file.js
      
    • ローカルディレクトリの再帰的スキャン:

      root@kitploit:~
      python scan.py --file /path/to/your/directory
      

    レポート例:

    root@kitploit:~
    ════════════════════════════════════════════════════════════════════════════════════════════
    脆弱性スキャンレポート
    CVE-2020-11023
    ════════════════════════════════════════════════════════════════════════════════════════════
    
    ■ [潜在的に脆弱] JQUERY_VERSION
      場所: [https://www.example.com/](https://www.example.com/)
      行: N/A
      コード: Update to >=3.5.0
      詳細: jQuery 3.4.0 (潜在的に脆弱)
    
    ■ [潜在的に脆弱] METHOD_APPEND
      場所: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
      行: 25
      コード:     element.append(data);
      詳細: 安全でない変数: data, 直接のソース: window.location
    
    ■ [情報] JQUERY_VERSION
      場所: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
      行: N/A
      コード: 安全なバージョン
      詳細: jQuery 3.6.0 (安全)
    
    🛡️ 推奨事項
    jQuery の更新: 脆弱な jQuery バージョンが検出された場合は、直ちに最新バージョン (>= 3.5.0) に更新してください。
    入力のサニタイズ: 潜在的に危険な DOM 操作メソッドで使用する前に、ユーザーが提供したデータや信頼できないデータを徹底的にサニタイズしてください。DOMPurify などのライブラリの使用を検討してください。
    .text() の賢明な使用: テキストコンテンツのみを挿入する必要がある場合は、入力を HTML として解釈する可能性がある `.html()` やその他のメソッドではなく、`.text()` メソッドを使用してください。
    手動レビュー: 実際のリスクを判断し、誤検出を排除するために、このスクリプトの調査結果を必ず手動で確認してください。
    🙌 貢献
    一緒にデジタル世界をより安全にしましょう!あなたの貢献を大歓迎します!このスクリプトのパフォーマンスと機能を向上させるために、プルリクエストを送信したり、問題を報告したりしてください。
    
    📄 ライセンス
    このプロジェクトは MIT ライセンスの下でライセンスされています。
    
    ツールをダウンロード