Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Joplin-CVE-2022-35131 — Joplin CVE-2022-35131, RCE | Kitploit
Herramientas/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Joplin CVE-2022-35131, RCE

Ver Repositorio
32hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Joplin CVE-2022-35131

XSS que conduce a RCE en Joplin que afecta a la versión 2.8.8 y anteriores. Probado y funciona en Windows y Linux.

Reportado y corregido: 2022-06

Resumen técnico

  1. Crea una nota con el payload de JavaScript como título (POCs abajo)
  2. Presiona Ctrl+P y busca algo en la nota o el título
  3. El payload se ejecuta cuando se muestra en el resultado de búsqueda
  4. Se puede lograr la ejecución remota de código compartiendo la libreta

El problema se debe a que dangerouslySetInnerHTML se usa con entrada de usuario sin escapar en GotoAnything.tsx línea 509. Se corrige escapando la entrada del usuario.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

No se pueden usar espacios en el payload, pero se puede usar el espacio codificado \x20.

Ejemplos de payloads para el título:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Busca zzz para ejecutar el payload.

Descargar herramienta