Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2020-11023-scanner — CVE-2020-11023 XSS 취약점을 위한 정적 분석 스캐너입니다. JavaScript에서 취약한 jQuery 버전과 위험한 DOM 조작 패턴을 웹 페이지 및 로컬 파일에서 탐지합니다. | Kitploit
도구/GitHubGitHub/honeyb33z/cve-2020-11023-scanner
Static AnalysisVulnerability ScannersVulnerability AnalysisCode AnalysisWeb SecurityCrawler
GitHubhoneyb33z/cve-2020-11023-scanner

cve-2020-11023-scanner

CVE-2020-11023 XSS 취약점을 위한 정적 분석 스캐너입니다. JavaScript에서 취약한 jQuery 버전과 위험한 DOM 조작 패턴을 웹 페이지 및 로컬 파일에서 탐지합니다.

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

💥 CVE-2020-11023 스캐너: XSS를 찾아 정복하세요, 너무 늦기 전에! 💥

Static Analysis No Dynamic Execution CVE-2020-11023

자바스크립트 코드에 숨어 있는 크로스 사이트 스크립팅(XSS) 취약점의 유령에 시달리고 계신가요? CVE-2020-11023이 웹 애플리케이션을 공격에 노출시키는 것이 걱정되시나요? 더 이상 두려워하지 마세요! CVE-2020-11023 스캐너가 이러한 성가신 취약점을 찾아 정복할 수 있도록 도와드립니다!

이 빠르고 신뢰할 수 있는 정적 분석 도구는 JavaScript 파일과 웹 페이지에서 XSS 취약점, 특히 CVE-2020-11023과 관련된 징후를 스캔하도록 설계되었습니다. 취약점이 있는 것으로 알려진 jQuery 3.5.0 이전 버전에 중점을 둡니다.

면책 조항: 이 도구는 정적 분석만 수행합니다. 코드를 실행하지 않으므로 동적 분석과 동일한 확실성으로 악용 가능성을 보장할 수 없습니다. 항상 결과를 수동으로 검토하고 추가 테스트를 수행하여 실제 위험을 확인하세요!

✨ 핵심 기능:

  • 🔎 다용도 스캔:
    • URL: 웹 페이지를 크롤링하여 인라인 및 외부 JavaScript 파일을 모두 분석합니다.
    • 로컬 파일 및 디렉토리: 로컬 디렉토리에서 .js 파일을 재귀적으로 스캔합니다.
  • 🕵️‍♂️ 취약한 jQuery 탐지: CVE-2020-11023의 영향을 받는 jQuery 버전을 정확히 찾아냅니다.
  • 🚨 위험한 패턴 식별: .html(), .append(), .after(), .before(), .replaceWith()와 같은 잠재적으로 위험한 jQuery DOM 조작 메서드가 잠재적으로 안전하지 않은 입력과 함께 사용되는 경우 플래그를 지정합니다.
  • 🔍 안전하지 않은 입력 소스 추적: window.location, document.cookie 등과 같은 잠재적으로 신뢰할 수 없는 데이터 소스의 사용을 감지합니다.
  • 🚀 애플리케이션 코드 집중: 기본적으로 일반적인 타사 라이브러리(jQuery, Bootstrap 등)를 건너뛰어 노이즈를 줄이고 코드에 집중합니다.
  • 🌐 심층 스캔(선택 사항): 보다 철저한 분석을 위해 웹 페이지의 연결된 JavaScript 파일을 재귀적으로 크롤링합니다.
  • 📃 명확하고 간결한 보고: 잠재적인 취약점을 위치 및 심각도와 함께 강조하는 보고서를 생성합니다.

🛠️ 요구 사항

  • Python 3.x
  • requests 라이브러리 (pip install requests)
  • beautifulsoup4 라이브러리 (pip install beautifulsoup4)
  • packaging 라이브러리 (pip install packaging)

⚡ 빠른 설치

  1. 저장소를 클론하세요:

    root@kitploit:~
    git clone <your-repository-url>
    cd <your-repo-name>
    
  2. 의존성을 설치하세요:

    root@kitploit:~
    pip install -r requirements.txt
    

🚀 사용법

명령줄 인수:

  • --url <URL>: 스캔할 대상 URL을 지정합니다.
  • --file <path>: 스캔할 로컬 파일 또는 디렉토리 경로를 지정합니다.
  • --deep: URL에 대한 심층 스캔을 활성화합니다(연결된 JavaScript 파일의 재귀적 크롤링).

예제:

  • 웹사이트 스캔 (심층 스캔 포함):

    root@kitploit:~
    python scan.py --url [https://www.example.com](https://www.example.com) --deep
    
  • 로컬 JavaScript 파일 스캔:

    root@kitploit:~
    python scan.py --file /path/to/your/file.js
    
  • 로컬 디렉토리 재귀적으로 스캔:

    root@kitploit:~
    python scan.py --file /path/to/your/directory
    

예제 보고서:

root@kitploit:~
════════════════════════════════════════════════════════════════════════════════════════════
취약점 스캔 보고서
CVE-2020-11023
════════════════════════════════════════════════════════════════════════════════════════════

■ [잠재적 취약] JQUERY_VERSION
  위치: [https://www.example.com/](https://www.example.com/)
  라인: 해당 없음
  코드: >=3.5.0으로 업데이트
  세부 정보: jQuery 3.4.0 (잠재적 취약)

■ [잠재적 취약] METHOD_APPEND
  위치: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  라인: 25
  코드:     element.append(data);
  세부 정보: 안전하지 않은 변수: data, 직접 소스: window.location

■ [정보] JQUERY_VERSION
  위치: [https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id](https://support.google.com/photos/thread/202686606/apakah-foto-atau-video-yg-dihapus-secara-permanen-tidak-akan-bisa-kembali-lagi?hl=id)
  라인: 해당 없음
  코드: 안전한 버전
  세부 정보: jQuery 3.6.0 (안전)

🛡️ 권장 사항
jQuery 업데이트: 취약한 jQuery 버전이 감지되면 즉시 최신 버전(>= 3.5.0)으로 업데이트하세요.
입력 정제: 잠재적으로 위험한 DOM 조작 메서드와 함께 사용하기 전에 사용자 제공 또는 신뢰할 수 없는 데이터를 철저히 정제하세요. DOMPurify와 같은 라이브러리 사용을 고려하세요.
.text() 현명하게 사용: 텍스트 콘텐츠만 삽입해야 하는 경우 .html() 또는 입력을 HTML로 해석할 수 있는 다른 메서드 대신 .text() 메서드를 사용하세요.
수동 검토: 실제 위험을 판단하고 오탐을 배제하기 위해 항상 이 스크립트의 결과를 수동으로 검토하세요.
🙌 기여
디지털 세상을 더 안전하게 만드는 데 함께해 주세요! 여러분의 기여는 언제나 환영입니다! 이 스크립트의 성능과 기능을 개선하기 위해 풀 리퀘스트를 제출하거나 이슈를 열어 주세요.

📄 라이선스
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
도구 다운로드