Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ibnurusdianto/cve-2020-11022
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubibnurusdianto/cve-2020-11022

CVE-2020-11022

jQuery 3.5.0未満のDOMベースのXSS脆弱性であるCVE-2020-11022の概念実証エクスプロイト。.html()メソッドを介したペイロードインジェクションによるクロスサイトスクリプティングのトリガーを示す。

リポジトリを見る
174ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

というわけで

みんな、CVE-2020-11022 はバージョン 3.5.0 未満の jQuery に存在する脆弱性なんだ。CVE-2020-11022 自体は、.html() や .append() などの DOM 操作を利用して XSS を誘発し、悪意のある XSS コードを実行するものだ。

  1. jQuery バージョンの検証: 対象が脆弱なバージョンの jQuery を使用していることを確認する。この脆弱性は 3.5.0 未満の jQuery に適用される(3.5.0 以降はパッチ済み)。

  2. 対象要素の特定(ID のダンプ): ページ上にある HTML 要素の id 属性をすべて収集(ダンプ)する。これは、アプリが DOM 操作メソッドを使って入力を処理する場所(シンク)として使用される可能性のある要素を探すためだ。

  3. テスト要素の選択: 先ほどの抽出結果から 1 つの要素 ID を選ぶ。例として、#error-msg という ID を持つ要素があると仮定する。

  4. ペイロードの実行: 対象のシンクにペイロードを注入して DOM 操作を誘発する(例: .html() メソッド)。

  5. 注入構文: $('#error-msg').html(payload)

  • 使用するペイロードの例 :
root@kitploit:~
<style><style />
  1. 成功の検証(実行): 脆弱性がある場合、ペイロードは古い jQuery の正規表現フィルターをすり抜け、onerror 属性内のスクリプトがブラウザーによって即座に実行され(Triggered/BOOM)、証明(Proof of Concept)としてアラートが表示される。
ツールをダウンロード