Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-35717 — CVE-2020-35717 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो zonote में तैयार किए गए नोट आयात के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले XSS को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/hmartos/cve-2020-35717
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubhmartos/cve-2020-35717

cve-2020-35717

CVE-2020-35717 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो zonote में तैयार किए गए नोट आयात के माध्यम से रिमोट कोड निष्पादन की ओर ले जाने वाले XSS को प्रदर्शित करता है।

रिपॉजिटरी देखें
135 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020–35717

zonote एक क्राफ्टेड नोट के माध्यम से XSS की अनुमति देता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन (क्योंकि Node.js एकीकरण सक्षम है) होता है।

भेद्यता का शोषण करने के चरण

  • कोई भी zonote प्रभावित संस्करण डाउनलोड करें
  • zonote ऐप खोलें
  • मेनू > ओपन के माध्यम से zonote में xss-rce.znt आयात करें
  • आयातित नोट्स में विभिन्न लिंक्स पर होवर करें

प्रकटीकरण समयरेखा

  • 2020-12-26 समस्या का पता चला और मालिक से संपर्क किया गया
  • 2020-12-26 मालिक ने रिपॉजिटरी को बनाए न रखने और भेद्यता को ठीक न करने का अपना इरादा व्यक्त किया
  • 2021-01-01 भेद्यता का सार्वजनिक खुलासा
टूल डाउनलोड करें