Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-Medium-CVE-2021-41184 — 针对 jQuery UI 的 `.position()` 工具中跨站脚本(XSS)漏洞(CVE-2021-41184)的概念验证利用代码,目标版本为 1.12.1。 | Kitploit
工具/GitHubGitHub/gabrielolivra/exploit-medium-cve-2021-41184
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubgabrielolivra/exploit-medium-cve-2021-41184

Exploit-Medium-CVE-2021-41184

针对 jQuery UI 的 `.position()` 工具中跨站脚本(XSS)漏洞(CVE-2021-41184)的概念验证利用代码,目标版本为 1.12.1。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
6224年前尚未审核
分享

Exploit-Medium-CVE-2021-41184

利用 Medium CVE-2021-41184 在 .position() 工具的 of 选项中的 XSS

  1. jQuery UI 版本 v1.12.1 存在漏洞

1.1 https://www.website.com/_js/jquery/jquery-ui-1.12.1/jquery-ui.min.js

------------------------------------------------概念证明---------------------------------------------------------------

  1. 打开 URL

  2. 打开检查

  3. 在网站元素中查找某个 ID

3.1 #ID

  1. 转到控制台标签

  2. 使用步骤 3.1 中选择的 ID 注入脚本

5.1 脚本

root@kitploit:~
$("#id").position( {
my: "center",
at: "right bottom",
of: "",
collision: "none"
    });
下载工具