Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Joplin-CVE-2022-35131 — Exploit de preuve de concept pour CVE-2022-35131 : XSS menant à une exécution de code à distance dans l'application de prise de notes Joplin via une entrée utilisateur non échappée dans les résultats de recherche. | Kitploit
Outils/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Exploit de preuve de concept pour CVE-2022-35131 : XSS menant à une exécution de code à distance dans l'application de prise de notes Joplin via une entrée utilisateur non échappée dans les résultats de recherche.

Voir le dépôt
323il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Joplin CVE-2022-35131

XSS menant à RCE dans Joplin affectant la version 2.8.8 et antérieures. Testé et fonctionne sur Windows et Linux.

Signalé et corrigé : 2022-06

Aperçu technique

  1. Créer une note avec une charge utile javascript comme titre (POC ci-dessous)
  2. Appuyer sur Ctrl+P et rechercher quelque chose dans la note ou le titre
  3. La charge utile est exécutée lorsqu'elle est affichée dans le résultat de recherche
  4. L'exécution de code à distance peut être réalisée en partageant le carnet

Le problème vient du fait que dangerouslySetInnerHTML est utilisé avec une entrée utilisateur non échappée dans GotoAnything.tsx ligne 509. Correction en échappant l'entrée utilisateur.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

L'espace ne peut pas être utilisé dans la charge utile, mais l'espace encodé \x20 peut être utilisé.

Exemples de charges utiles de titre:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Recherchez zzz pour exécuter la charge utile.

Télécharger l’outil