Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41662 — Markdown XSS provoca RCE en VNote versión <=3.18.1 | Kitploit
Herramientas/GitHubGitHub/sh3bu/cve-2024-41662
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones Web
GitHubsh3bu/cve-2024-41662

CVE-2024-41662

Markdown XSS provoca RCE en VNote versión <=3.18.1

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-41662

Markdown XSS conduce a RCE en VNote versión <=3.18.1

Gravedad: Alta (8.6)

Puntuación CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Resumen :

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) en la funcionalidad de renderizado Markdown de la aplicación de toma de notas VNote. Esta vulnerabilidad permite la inyección y ejecución de código JavaScript arbitrario, lo que potencialmente conduce a una Ejecución Remota de Código (RCE).

Pasos para Reproducir :

  1. Cree una nota en Vnote.
  2. Ingrese el siguiente payload JS en la aplicación,
root@kitploit:~
  1. Presione CTRL+T para renderizar el contenido markdown.
  2. Observe el payload JavaScript ejecutando una ventana emergente de alerta.

image

No se realiza ninguna lista blanca ni codificación de salida para el payload dado, lo que resulta en una vulnerabilidad XSS.

NOTA: La aplicación valida correctamente algunos payloads JavaScript mediante la codificación de salida en la aplicación. Sin embargo, falla en validar en ciertos casos.

image

Descargar herramienta

image

  1. Además, un atacante puede lograr Ejecución Remota de Código usando el siguiente payload.
root@kitploit:~

image

Detalles de Versión Afectada :

  • <=3.18.1

Impacto :

Esta vulnerabilidad puede ser explotada por un atacante para obtener acceso no autorizado al sistema, ejecutar comandos arbitrarios y potencialmente tomar control de la máquina afectada. Esto podría llevar al compromiso del sistema y otros incidentes de seguridad graves.

Mitigación :

  • Implemente una desinfección rigurosa de entrada para todo el contenido Markdown.
  • Utilice un analizador Markdown seguro que escape o elimine adecuadamente el contenido potencialmente peligroso.

Referencias :

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-41662
  • https://nvd.nist.gov/vuln/detail/CVE-2024-41662
  • https://github.com/sh3bu/CVE-2024-41662