Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-35717 — CVE-2020-35717の概念実証エクスプロイト。zonoteにおける細工されたノートのインポートを介して、リモートコード実行につながるXSSを実証します。 | Kitploit
ツール/GitHubGitHub/hmartos/cve-2020-35717
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubhmartos/cve-2020-35717

cve-2020-35717

CVE-2020-35717の概念実証エクスプロイト。zonoteにおける細工されたノートのインポートを介して、リモートコード実行につながるXSSを実証します。

リポジトリを見る
135年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020–35717

zonote は、巧妙に細工されたノートを介したXSSを許容し、その結果としてリモートコード実行(Node.js統合が有効なため)が可能になります。

脆弱性を悪用する手順

  • 影響を受ける任意のバージョンのzonoteをダウンロードします
  • zonoteアプリを開きます
  • メニュー > 開く から xss-rce.znt をzonoteにインポートします
  • インポートしたノート内の各リンクにカーソルを合わせます

開示のタイムライン

  • 2020-12-26 問題を発見し、所有者に連絡
  • 2020-12-26 所有者はリポジトリを維持せず、脆弱性も修正しない意向を表明
  • 2021-01-01 脆弱性を一般公開
ツールをダウンロード