Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-35717 — Repositorio de muestra para CVE-2020-35717 | Kitploit
Herramientas/GitHubGitHub/hmartos/cve-2020-35717
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubhmartos/cve-2020-35717

cve-2020-35717

Repositorio de muestra para CVE-2020-35717

Ver Repositorio
1hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020–35717

zonote permite XSS a través de una nota manipulada, con la consecuente Ejecución Remota de Código (porque la integración de Node.js está habilitada).

Pasos para explotar la vulnerabilidad

  • Descarga cualquier versión afectada de zonote
  • Abre la aplicación zonote
  • Importa xss-rce.znt en zonote a través de Menú > Abrir
  • Pasa el cursor sobre los diferentes enlaces en las notas importadas

Cronología de divulgación

  • 2020-12-26 Problema descubierto y contacto con el propietario
  • 2020-12-26 El propietario expresa su intención de no mantener el repositorio ni reparar la vulnerabilidad
  • 2021-01-01 Divulgación pública de la vulnerabilidad
Descargar herramienta