Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/andreassundstrom/cve-2020-11023-demonstration
漏洞分析漏洞利用Web应用程序漏洞利用Web安全学习与教育
GitHubandreassundstrom/cve-2020-11023-demonstration

cve-2020-11023-demonstration

CVE-2020-11023 的演示

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2年前尚未审核
分享

Jquery XSS - CVE-2020-11023

这是一个演示如何复现 CVE-2020-11023 的示例。主要来源是这篇博客文章。

复现

使用 npm install 安装 npm 依赖项,jQuery 3.4.1 作为依赖项包含在内。例如,使用 VS Code 的 Live Server 运行项目。

该网站包含两个示例,它们都是将输入内容复制到 div 中。在第一个 div 中,值会被直接复制;在第二个 div 中,则使用 jQuery 的 .html() 函数来设置内容。

博客文章中提到的其中一个示例使用了以下代码 ">。请注意 img 标签中看起来恶意的 title 属性,这仍然是安全的,不会执行代码。

使用第二个输入并复制代码时,jQuery 会解析它并进行一些字符串操作,最终生成两个图像标签,其中一个在 title 中包含了 js 代码。

root@kitploit:~
<img src="https://raw.githubusercontent.com/andreassundstrom/cve-2020-11023-demonstration/main/x" onerror="alert(1)" />

修复问题

运行 npm install [email protected]。

下载工具