Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Joplin-CVE-2022-35131 — Joplin CVE-2022-35131, RCE | Kitploit
Инструменты/GitHubGitHub/ly1g3/joplin-cve-2022-35131
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

Joplin CVE-2022-35131, RCE

Репозиторий
324 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Joplin CVE-2022-35131

XSS, приводящий к RCE в Joplin, затрагивает версию 2.8.8 и более ранние. Протестировано и работает на Windows и Linux.

Сообщено и исправлено: 2022-06

Технический обзор

  1. Создайте заметку с javascript-пейлоадом в качестве заголовка (POC ниже)
  2. Нажмите Ctrl+P и выполните поиск чего-либо в заметке или заголовке
  3. Пейлоад выполняется при отображении в результатах поиска
  4. Удаленное выполнение кода может быть достигнуто путем публикации блокнота

Проблема в том, что dangerouslySetInnerHTML используется с неэкранированным пользовательским вводом в GotoAnything.tsx строке 509. Исправление — экранирование пользовательского ввода.

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

POC

Пробел нельзя использовать в пейлоаде, но можно использовать закодированный пробел \x20.

Примеры пейлоадов для заголовка:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

Выполните поиск zzz, чтобы активировать пейлоад.

Скачать инструмент