Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Joplin-CVE-2022-35131 — 针对 CVE-2022-35131 的概念验证漏洞利用:通过在搜索结果中未转义的用户输入,导致 Joplin 笔记应用中的 XSS 进而实现远程代码执行。 | Kitploit
工具/GitHubGitHub/ly1g3/joplin-cve-2022-35131
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubly1g3/joplin-cve-2022-35131

Joplin-CVE-2022-35131

针对 CVE-2022-35131 的概念验证漏洞利用:通过在搜索结果中未转义的用户输入,导致 Joplin 笔记应用中的 XSS 进而实现远程代码执行。

查看仓库
3234年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Joplin CVE-2022-35131

XSS 导致 RCE,影响 Joplin 版本 2.8.8 及更早版本。已在 Windows 和 Linux 上测试并生效。

报告并修复于:2022-06

技术概述

  1. 创建一条标题包含 JavaScript 有效载荷(payload)的笔记(示例载荷见下文)
  2. 按下 Ctrl+P 并在笔记或标题中搜索内容
  3. 有效载荷在搜索结果中显示时被执行
  4. 通过共享笔记本可实现远程代码执行

问题在于 GotoAnything.tsx 第 509 行使用 dangerouslySetInnerHTML 处理未转义的用户输入。修复方案:对用户输入进行转义。

root@kitploit:~
return (
  <div key={item.id} className={isSelected ? 'selected' : null} style={rowStyle} onClick={this.listItem_onClick} data-id={item.id} data-parent-id={item.parent_id} data-type={item.type}>
    <div style={style.rowTitle} dangerouslySetInnerHTML={{ __html: titleHtml }}></div>
    {fragmentComp}
    {pathComp}
  </div>
);

有效载荷(POC)

有效载荷中不能使用空格,但可以使用编码后的空格 \x20。

示例标题有效载荷:

root@kitploit:~
# Payload 1 (Linux)
zzz

# Payload 2 (Windows)
zzz

# Reverse shell (Linux)
zzz

搜索 zzz 即可执行有效载荷。

下载工具