Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
静的分析脆弱性スキャナー脆弱性分析コード分析ウェブセキュリティクローラー
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

CVE-2020-11023 XSS脆弱性の静的解析スキャナ(JavaScript用)。脆弱なjQueryバージョンや危険なDOM操作パターンをWebページおよびローカルファイルで検出します。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

💥 CVE-2020-11023 スキャナー: XSS を見つけて攻略する、手遅れになる前に!💥

Static Analysis No Dynamic Execution CVE-2020-11023

JavaScript コードに潜む クロスサイトスクリプティング (XSS) の脆弱性 の影に悩まされていませんか?CVE-2020-11023 があなたの Web アプリケーションを攻撃に対して無防備にしているのでは?もう恐れる必要はありません!CVE-2020-11023 スキャナー が、厄介な脆弱性を見つけて攻略するお手伝いをします!

この高速かつ信頼性の高い****静的解析ツールは、JavaScript ファイルや Web ページをスキャンして、特に CVE-2020-11023 に関連する XSS 脆弱性の兆候を見つけるように設計されています。既知の影響を受ける jQuery 3.5.0 より前のバージョンに焦点を当てています。

免責事項: このツールは静的解析のみ実行することに注意してください。コードを実行しないため、動的解析と同じ確実性で悪用可能性を保証することはできません。必ず手動で調査結果を確認し、実際のリスクを確認するためにさらにテストを実施してください!

✨ キラーフィーチャー:

  • 🔎 多用途スキャン:
    • URL: Web ページをクロールし、インラインおよび外部 JavaScript ファイルの両方を解析します。
    • ローカルファイルとディレクトリ: ローカルディレクトリを再帰的にスキャンし、.js ファイルを探します。
  • 🕵️‍♂️ 脆弱な jQuery の検出: CVE-2020-11023 の影響を受けることが知られている jQuery のバージョンを特定します。
  • 🚨 危険なパターンの識別: 潜在的に安全でない入力と共に使用された場合の、.html(), .append(), .after(), .before(), .replaceWith() などの危険な可能性のある jQuery DOM 操作メソッドの使用をフラグ付けします。
  • 🔍 安全でない入力ソースの追跡: window.location, document.cookie などの信頼できない可能性のあるデータソースの使用を検出します。
  • 🚀 アプリケーションコードへの集中: デフォルトで一般的なサードパーティライブラリ (jQuery, Bootstrap など) をスキップし、ノイズを減らしてあなたのコードに絞り込みます。
  • 🌐 ディープスキャン (オプション): Web ページ上のリンクされた JavaScript ファイルを再帰的にクロールし、より徹底的な分析を行います。
  • 📃 明確で簡潔なレポート: 潜在的な脆弱性を場所と重大度の詳細とともに強調表示するレポートを生成します。

🛠️ 必要条件

  • Python 3.x
  • requests library (pip install requests)
  • beautifulsoup4 library (pip install beautifulsoup4)
  • packaging library (pip install packaging)

⚡ クイックインストール

  1. このリポジトリをクローン:

    root@kitploit:~
    git clone <your-repository-url>
    cd <your-repo-name>
    
  2. 依存関係をインストール:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 使用方法

コマンドライン引数:

  • --url <URL>: スキャン対象の URL を指定します。
  • --file <path>: スキャンするローカルファイルまたはディレクトリのパスを指定します。
  • --deep: URL のディープスキャンを有効にします (リンクされた JavaScript ファイルの再帰的クロール)。

例:

  • Web サイトのスキャン (ディープスキャンあり):

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • ローカルの JavaScript ファイルのスキャン:

    root@kitploit:~
    python scan.py --file /path/to/your/file.js
    
  • ローカルディレクトリの再帰的スキャン:

    root@kitploit:~
    python scan.py --file /path/to/your/directory
    

レポート例:

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
脆弱性スキャンレポート
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [潜在的に脆弱] JQUERY_VERSION
  場所: [https://www.example.com/](https://www.example.com/)
  行: N/A
  コード: Update to >=3.5.0
  詳細: jQuery 3.4.0 (潜在的に脆弱)

■ [潜在的に脆弱] METHOD_APPEND
  場所: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  行: 25
  コード:     element.append(data);
  詳細: 安全でない変数: data, 直接のソース: window.location

■ [情報] JQUERY_VERSION
  場所: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  行: N/A
  コード: 安全なバージョン
  詳細: jQuery 3.6.0 (安全)

🛡️ 推奨事項
jQuery の更新: 脆弱な jQuery バージョンが検出された場合は、直ちに最新バージョン (>= 3.5.0) に更新してください。
入力のサニタイズ: 潜在的に危険な DOM 操作メソッドで使用する前に、ユーザーが提供したデータや信頼できないデータを徹底的にサニタイズしてください。DOMPurify などのライブラリの使用を検討してください。
.text() の賢明な使用: テキストコンテンツのみを挿入する必要がある場合は、入力を HTML として解釈する可能性がある `.html()` やその他のメソッドではなく、`.text()` メソッドを使用してください。
手動レビュー: 実際のリスクを判断し、誤検出を排除するために、このスクリプトの調査結果を必ず手動で確認してください。
🙌 貢献
一緒にデジタル世界をより安全にしましょう!あなたの貢献を大歓迎します!このスクリプトのパフォーマンスと機能を向上させるために、プルリクエストを送信したり、問題を報告したりしてください。

📄 ライセンス
このプロジェクトは MIT ライセンスの下でライセンスされています。
ツールをダウンロード