Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ibnurusdianto/cve-2020-11022
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubibnurusdianto/cve-2020-11022

CVE-2020-11022

Эксплойт proof-of-concept для CVE-2020-11022, DOM-основанной XSS-уязвимости в jQuery версий ниже 3.5.0. Демонстрирует инъекцию полезной нагрузки через метод .html() для запуска межсайтового скриптинга.

Репозиторий
174 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Так вот

Так вот, ребята, CVE-2020-11022 — это уязвимость в jQuery версиях ниже 3.5.0 (или выше). Сама уязвимость CVE-2020-11022 вызывает XSS при использовании манипуляции DOM (например, .html(), .append() и других), позволяя выполнить вредоносный код XSS.

  1. Проверка версии jQuery: Убедитесь, что целевая версия jQuery уязвима. Уязвимость затрагивает версии jQuery ниже 3.5.0 (начиная с версии 3.5.0 ошибка исправлена).

  2. Определение целевых элементов (сбор ID): Соберите (dump) все атрибуты id HTML-элементов на странице. Это делается для поиска элементов, которые потенциально могут использоваться приложением как места (sink) для обработки ввода с помощью методов манипуляции DOM.

  3. Выбор элемента для тестирования: Выберите один ID элемента из предыдущего извлечения. Например, предположим, есть элемент с ID #error-msg.

  4. Выполнение полезной нагрузки: Вызовите манипуляцию DOM, внедрив полезную нагрузку в целевой sink (например, метод .html()).

  5. Синтаксис инъекции: $('#error-msg').html(payload)

  • Пример используемой полезной нагрузки:
root@kitploit:~
<style><style />
  1. Подтверждение успешного выполнения: Если уязвимость присутствует, полезная нагрузка обходит старый фильтр регулярных выражений jQuery, и скрипт в атрибуте onerror сразу выполняется браузером (Triggered/BOOM), вызывая всплывающее окно alert в качестве доказательства (Proof of Concept).
Скачать инструмент