Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Joplin-CVE-2022-35131 — Proof-of-concept exploit per CVE-2022-35131: XSS che porta all'esecuzione remota di codice nell'app per appunti Joplin tramite input utente non escapato nei risultati di ricerca. | Kitploit
Strumenti/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Proof-of-concept exploit per CVE-2022-35131: XSS che porta all'esecuzione remota di codice nell'app per appunti Joplin tramite input utente non escapato nei risultati di ricerca.

Vedi Repository
3234 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Joplin CVE-2022-35131

XSS che porta a RCE in Joplin che interessa la versione 2.8.8 e precedenti. Testato e funzionante su Windows e Linux.

Segnalato e corretto: 2022-06

Panoramica tecnica

  1. Crea una nota con un payload JavaScript come titolo (POC di seguito)
  2. Premi Ctrl+P e cerca qualcosa nella nota o nel titolo
  3. Il payload viene eseguito quando viene mostrato nei risultati di ricerca
  4. L'esecuzione remota di codice può essere ottenuta condividendo il notebook

Il problema è che dangerouslySetInnerHTML viene usato con input utente non escapato in GotoAnything.tsx alla riga 509. Correzione: esegui l'escaping dell'input utente.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

Lo spazio non può essere usato nel payload, ma si può usare lo spazio codificato \x20.

Esempi di payload del titolo:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Cerca zzz per eseguire il payload.

Scarica lo strumento