Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-9251 — PoC para CVE-2015-9251 jQuery menor a 3.0.0. | Kitploit
Инструменты/GitHubGitHub/moften/cve-2015-9251
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubmoften/cve-2015-9251

CVE-2015-9251

PoC para CVE-2015-9251 jQuery menor a 3.0.0.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-9251

[email protected]

PoC для CVE-2015-9251 jQuery версий ниже 3.0.0.

CVE-2015-9251 - PoC Exploit

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости CVE-2015-9251 в библиотеке jQuery. Уязвимость позволяет атаку Cross-Site Scripting (XSS) через несанитизированные JSONP-вызовы, так как jQuery позволяет внедрение кода в параметр callback в версиях до 3.0.0.


Описание

CVE-2015-9251 затрагивает версии jQuery до 3.0.0. Уязвимость эксплуатируется путем манипуляции параметром callback в JSONP-запросе, что может позволить выполнение произвольного JavaScript-кода в браузере жертвы. Это может привести к раскрытию конфиденциальных данных, таких как сессионные куки.

Требования

  1. Тестовая среда: Уязвимое веб-приложение должно использовать версию jQuery ниже 3.0.0.
  2. Веб-браузер: Для выполнения PoC и наблюдения за поведением эксплойта.
  3. Инструмент инспекции: Инструменты разработчика браузера будут полезны для просмотра результатов.

Выполнение PoC

Для выполнения PoC выполните следующие шаги:

  1. Скопируйте и вставьте код в консоль браузера или включите его в тестовую HTML-страницу.

Код PoC:

root@kitploit:~
<script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
<script>
  // Función que simula una solicitud a un servidor vulnerable
  $.ajax({
    url: "https://example.com/api?callback=alert(document.cookie)",
    dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
    success: function(response) {
      console.log(response);
    }
  });
</script>
Скачать инструмент