Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Joplin-CVE-2022-35131 — Proof-of-Concept-Exploit für CVE-2022-35131: XSS, das in der Notiz-App Joplin über nicht maskierte Benutzereingaben in Suchergebnissen zu Remote-Code-Ausführung führt. | Kitploit
Tools/GitHubGitHub/ly1g3/joplin-cve-2022-35131
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Proof-of-Concept-Exploit für CVE-2022-35131: XSS, das in der Notiz-App Joplin über nicht maskierte Benutzereingaben in Suchergebnissen zu Remote-Code-Ausführung führt.

Repository anzeigen
323vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Joplin CVE-2022-35131

XSS, das zu RCE in Joplin führt, betrifft Version 2.8.8 und frühere. Getestet und funktioniert auf Windows und Linux.

Gemeldet und behoben: 2022-06

Technische Übersicht

  1. Erstellen Sie eine Notiz mit Javascript-Payload als Titel (POCs unten)
  2. Drücken Sie Ctrl+P und suchen Sie nach etwas in der Notiz oder im Titel
  3. Payload wird ausgeführt, wenn sie im Suchergebnis angezeigt wird
  4. Remote-Code-Ausführung kann durch Teilen des Notizbuchs erreicht werden

Das Problem liegt darin, dass dangerouslySetInnerHTML mit unescaped Benutzereingaben in GotoAnything.tsx Zeile 509 verwendet wird. Behebung durch Escaping der Benutzereingabe.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

Leerzeichen können im Payload nicht verwendet werden, aber das kodierte Leerzeichen \x20 kann verwendet werden.

Beispiel-Tile-Payloads:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Suchen Sie nach zzz, um den Payload auszuführen.

Tool herunterladen