Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-35717 — Proof-of-Concept-Exploit für CVE-2020-35717, der XSS demonstriert, was in zonote über einen präparierten Notizimport zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/hmartos/cve-2020-35717
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubhmartos/cve-2020-35717

cve-2020-35717

Proof-of-Concept-Exploit für CVE-2020-35717, der XSS demonstriert, was in zonote über einen präparierten Notizimport zu Remote-Code-Ausführung führt.

Repository anzeigen
15vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020–35717

zonote ermöglicht XSS mittels manipulierter Notiz, mit daraus resultierender Remotecodeausführung (da Node.js-Integration aktiviert ist).

Schritte zur Ausnutzung der Sicherheitslücke

  • Eine beliebige betroffene Version von zonote herunterladen
  • Die zonote-App öffnen
  • xss-rce.znt über Menü > Öffnen in zonote importieren
  • Mit der Maus über die verschiedenen Links in den importierten Notizen fahren

Offenlegungszeitplan

  • 2020-12-26 Sicherheitslücke entdeckt und Kontakt mit dem Besitzer aufgenommen
  • 2020-12-26 Besitzer erklärt, dass er das Repository nicht mehr warten und die Sicherheitslücke nicht beheben wird
  • 2021-01-01 Öffentliche Offenlegung der Sicherheitslücke
Tool herunterladen