해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2020-35717에 대한 개념 증명 익스플로잇으로, zonote에서 조작된 메모 가져오기를 통해 원격 코드 실행으로 이어지는 XSS를 시연합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
zonote는 조작된 노트를 통한 XSS를 허용하며, 그 결과 원격 코드 실행(Remote Code Execution)이 발생합니다(Node.js 통합이 활성화되어 있기 때문).