Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ly1g3/joplin-cve-2022-35131
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Proof-of-conceptエクスプロイト for CVE-2022-35131: Joplinメモアプリにおける、検索結果内のエスケープされていないユーザー入力による、リモートコード実行へとつながるXSS。

リポジトリを見る
3254年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Joplin CVE-2022-35131

Joplin のバージョン 2.8.8 以前に影響する、RCE につながる XSS。Windows および Linux でテスト済みで動作します。

報告および修正: 2022-06

技術概要

  1. JavaScript ペイロードをタイトルとしてメモを作成する(POC は以下を参照)
  2. Ctrl+P を押して、ノートまたはタイトル内の何かを検索する
  3. 検索結果に表示されるとペイロードが実行される
  4. ノートブックを共有することでリモートコード実行が可能になる

問題は、GotoAnything.tsx の 509 行で、エスケープされていないユーザー入力を用いて dangerouslySetInnerHTML が使用されていることです。ユーザー入力をエスケープすることで修正できます。

return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

ペイロード内ではスペースを使用できませんが、エンコードされたスペース \x20 を使用できます。

ペイロードの例:

# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

zzz を検索してペイロードを実行します。

ツールをダウンロード