Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-11022 — CVE-2020-11022 | Kitploit
Ferramentas/GitHubGitHub/ibnurusdianto/cve-2020-11022
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubibnurusdianto/cve-2020-11022

CVE-2020-11022

CVE-2020-11022

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Jadi gini

jadi gini gais, CVE-2020-11022 itu kan kerentanan pada jquery yang di bawah versi 3.5.0 atau keatas, kerentanan CVE-2020-11022 itu sendiri yaitu memicu sebuah XSS dengan memanfaatkan DOM Manipulation seperti (i.e. .html(), .append(), dan lainnya), untuk melakukan eksekusi kode XSS berbahaya.

  1. Verifikasi Versi jQuery: Pastikan target menggunakan versi jQuery yang rentan. Kerentanan ini berlaku untuk jQuery dengan versi di bawah 3.5.0 (versi 3.5.0 ke atas sudah di-patch).

  2. Identifikasi Elemen Target (Dump IDs): Kumpulkan (dump) seluruh atribut id dari elemen HTML yang ada pada halaman tersebut. Hal ini dilakukan untuk mencari elemen yang berpotensi digunakan oleh aplikasi sebagai tempat (sink) untuk memproses input menggunakan metode manipulasi DOM.

  3. Pemilihan Elemen Uji Coba: Pilih salah satu ID elemen dari hasil ekstraksi sebelumnya. Sebagai contoh, kita asumsikan ada elemen dengan ID target #error-msg.

  4. Eksekusi Payload: Picu manipulasi DOM dengan menyuntikkan payload ke dalam sink target (contoh: metode .html()).

  5. Sintaks injeksi: $('#error-msg').html(payload)

  • Contoh payload yang digunakan :
root@kitploit:~
<style><style />
  1. Validasi Berhasil (Eksekusi): Jika rentan, payload akan menembus filter regex jQuery lama, dan skrip pada atribut onerror akan langsung dieksekusi oleh browser (Triggered/BOOM), memunculkan alert sebagai bukti (Proof of Concept).
Baixar ferramenta