Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-11022 — CVE-2020-11022的概念验证利用,这是jQuery 3.5.0以下版本中的基于DOM的XSS漏洞。演示通过.html()方法注入负载以触发跨站脚本。 | Kitploit
工具/GitHubGitHub/ibnurusdianto/cve-2020-11022
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubibnurusdianto/cve-2020-11022

CVE-2020-11022

CVE-2020-11022的概念验证利用,这是jQuery 3.5.0以下版本中的基于DOM的XSS漏洞。演示通过.html()方法注入负载以触发跨站脚本。

查看仓库
174个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

是这样的

是这样的朋友们,CVE-2020-11022 是 jQuery 低于 3.5.0 版本(及更早版本)中的一个漏洞,该漏洞本身是通过利用 DOM 操作(例如 .html()、.append() 等)触发 XSS,从而执行恶意的 XSS 代码。

  1. 验证 jQuery 版本:确保目标使用的是存在漏洞的 jQuery 版本。该漏洞影响低于 3.5.0 的 jQuery 版本(3.5.0 及以上版本已修复)。

  2. 识别目标元素(转储 ID):收集(转储)页面中所有 HTML 元素的 id 属性。这是为了查找可能被应用程序用作处理输入的接收器(sink)的元素,通过这些元素可以使用 DOM 操作方法。

  3. 选择测试元素:从之前提取的结果中选择一个元素 ID。例如,我们假设有一个 ID 为 #error-msg 的元素。

  4. 执行 Payload:通过将 payload 注入目标接收器(例如:.html() 方法)来触发 DOM 操作。

  5. 注入语法:$('#error-msg').html(payload)

    • 使用的 payload 示例:
      root@kitploit:~
      <style><style />
      
  6. 验证成功(执行):如果存在漏洞,payload 将绕过旧版 jQuery 的正则过滤器,而 onerror 属性中的脚本将由浏览器直接执行(触发/爆炸),弹出一个 alert 作为证明(概念验证)。

下载工具