Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-35717 — استغلال إثبات المفهوم لثغرة CVE-2020-35717 يوضح XSS المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد في zonote عبر استيراد ملاحظات مصممة. | Kitploit
أدوات/GitHubGitHub/hmartos/cve-2020-35717
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubhmartos/cve-2020-35717

cve-2020-35717

استغلال إثبات المفهوم لثغرة CVE-2020-35717 يوضح XSS المؤدي إلى تنفيذ التعليمات البرمجية عن بُعد في zonote عبر استيراد ملاحظات مصممة.

عرض المستودع
13منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020–35717

zonote تسمح بـ XSS عبر ملاحظة مُصمَّمة، مما يؤدي إلى تنفيذ كود عن بُعد (لأن تكامل Node.js مُفعَّل).

خطوات استغلال الثغرة

  • قم بتنزيل أي إصدار متأثر من zonote
  • افتح تطبيق zonote
  • استورد xss-rce.znt في zonote عبر القائمة > فتح
  • مرر الماوس فوق الروابط المختلفة في الملاحظات المستوردة

الجدول الزمني للإفصاح

  • 2020-12-26 اكتشاف الثغرة والتواصل مع المالك
  • 2020-12-26 يعرب المالك عن نيته بعدم صيانة المستودع أو إصلاح الثغرة
  • 2021-01-01 الإفصاح العام عن الثغرة
تنزيل الأداة