Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Joplin-CVE-2022-35131 — Prova de conceito de exploit para CVE-2022-35131: XSS que leva à execução remota de código no aplicativo de anotações Joplin por meio de entrada de usuário sem escape nos resultados de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Prova de conceito de exploit para CVE-2022-35131: XSS que leva à execução remota de código no aplicativo de anotações Joplin por meio de entrada de usuário sem escape nos resultados de pesquisa.

Ver Repositório
325há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Joplin CVE-2022-35131

XSS que leva a RCE no Joplin, afetando a versão 2.8.8 e anteriores. Testado e funcionando no Windows e Linux.

Relatado e corrigido: 2022-06

Visão geral técnica

  1. Crie uma nota com payload javascript como título (POCs abaixo)
  2. Pressione Ctrl+P e pesquise algo na nota ou no título
  3. O payload é executado quando exibido no resultado da pesquisa
  4. A execução remota de código pode ser alcançada compartilhando o caderno

O problema é porque dangerouslySetInnerHTML é usado com entrada do usuário sem escape em GotoAnything.tsx linha 509. Corrija escapando a entrada do usuário.

return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

Espaço não pode ser usado no payload, mas o espaço codificado \x20 pode ser usado.

Exemplos de payloads de título:

# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Pesquise por zzz para executar o payload.

Baixar ferramenta