Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Joplin-CVE-2022-35131 — Joplin CVE-2022-35131, RCE | Kitploit
Strumenti/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Joplin CVE-2022-35131, RCE

Vedi Repository
324 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Joplin CVE-2022-35131

XSS che porta a RCE in Joplin che interessa la versione 2.8.8 e precedenti. Testato e funzionante su Windows e Linux.

Segnalato e corretto: 2022-06

Panoramica tecnica

  1. Crea una nota con un payload JavaScript come titolo (POC di seguito)
  2. Premi Ctrl+P e cerca qualcosa nella nota o nel titolo
  3. Il payload viene eseguito quando viene mostrato nei risultati di ricerca
  4. L'esecuzione remota di codice può essere ottenuta condividendo il notebook

Il problema è che dangerouslySetInnerHTML viene usato con input utente non escapato in GotoAnything.tsx alla riga 509. Correzione: esegui l'escaping dell'input utente.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

Lo spazio non può essere usato nel payload, ma si può usare lo spazio codificato \x20.

Esempi di payload del titolo:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Cerca zzz per eseguire il payload.

Scarica lo strumento