Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Bootstrap-with-XSS — Bootstrap XSSのPoC (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040) | Kitploit
ツール/GitHubGitHub/yumeae/bootstrap-with-xss
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティCTF学習と教育ラボと実践
GitHubyumeae/bootstrap-with-xss

Bootstrap-with-XSS

Bootstrap XSSのPoC (CVE-2024-6485、CVE-2016-10735、CVE-2019-8331、CVE-2018-14040)

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Bootstrap 歴史脆弱性 PoC コレクション

これは学習と研究のための静的 HTML ページであり、Bootstrap フレームワークの歴史的なクロスサイトスクリプティング(XSS)脆弱性の概念実証(PoC)を複数統合しています。

このプロジェクトは、セキュリティ研究者、開発者、学生に対し、複雑なサーバー環境を構築することなく、これらの特定のセキュリティ脆弱性を理解・検証するための安全で制御された環境を提供することを目的としています。


⚠️ 重要安全警告

  • 学習研究専用:このプロジェクトとそのすべてのコードは、許可された合法的なセキュリティ研究および教育目的にのみ使用されます。
  • 不正攻撃の禁止:このツールやそのコードを使用して、あなたが所有していない、または明示的に許可されていないウェブサイトをテストしたり攻撃したりすることは固く禁じられています。無許可の侵入テストは違法行為です。
  • 自己責任:このプロジェクトの使用によって生じるすべての結果に対して、あなたが全責任を負います。

🚀 機能と含まれるPoC

  • 単一静的ファイル:すべての機能が1つのHTMLファイルに統合されており、バックエンドやデータベースは不要です。
  • 手動バージョン切り替え:HTMLファイル内のコメントを簡単に変更するだけで、異なるBootstrap脆弱性バージョンのライブラリ間を安定して切り替えられます。
  • 繰り返しトリガ可能:一部のPoCは最適化されており、繰り返しトリガできるため、観察と分析に便利です。
  • 明確な脆弱性識別:各PoCには対応するCVE脆弱性番号が明確に表示されています。

PoC リスト

PoC #脆弱性番号 (CVE ID)脆弱性説明対象ライブラリバージョン (範囲)
1CVE-2019-8331Tooltip コンポーネントの data-template 属性がサニタイズされていないことによる XSSv4.x < v4.3.1 and v3.x < v3.4.1
2CVE-2018-14040Collapse コンポーネントの data-parent 属性がサニタイズされていないことによる XSSv4.x < v4.1.2
3CVE-2016-10735Modal コンポーネントの data-target 属性がサニタイズされていないことによる XSSv3.x < v3.4.0
4CVE-2024-6485Button プラグインの data-loading-text 属性がサニタイズされていないことによる XSSv3.x < v3.4.1

🛠️ 使い方

  1. ファイルを入手:このプロジェクトをダウンロードまたはクローンし、test.html ファイルを取得します。
  2. ファイルを編集:任意のテキストエディタ(VS Code、Sublime Text、メモ帳など)で test.html を開きます。
  3. ライブラリのバージョンを選択:ファイルの <head> セクションで、テストしたい PoC に応じて(上記のリストを参照)、対応するバージョンの URL を貼り付けます。
  4. 保存して開く:変更後の test.html ファイルを保存します。
  5. ブラウザで開く:このローカルの HTML ファイルをブラウザで開きます。
  6. PoC をトリガ:ページ上の対応する PoC 要素と(ホバーやクリックなどで)インタラクトして、脆弱性をトリガします。

📜 ライセンス

このプロジェクトは MIT ライセンス の下で提供されています。

ツールをダウンロード