Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37888 — XSS PoC/استغلال لملحق Open Link في CKEditor 4 | Kitploit
أدوات/GitHubGitHub/7ragnarok7/cve-2024-37888
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

XSS PoC/استغلال لملحق Open Link في CKEditor 4

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2024-37888

يحتوي هذا المستودع على تفاصيل الثغرة واستغلالها لـ CVE-2024-37888 التي تم اكتشافها والإبلاغ عنها من قبلي.

المقاييس

  • CWE-79: الإلغاء غير الصحيح للمدخلات أثناء إنشاء صفحة الويب (البرمجة النصية عبر المواقع)
  • CVSS: 6.1 (MEDIUM)

نظرة عامة على الثغرة

يوضح هذا الإثبات العملي (POC) استغلال ثغرة XSS التي اكتشفتها مؤخرًا في إضافة Open Link والتي عند تمكينها، تؤثر مباشرة على جميع إصدارات CKEditor 4. يسمح العيب بتنفيذ نصوص JavaScript من خلال روابط مصممة داخل المحرر، والتي تفشل الإضافة في تعقيمها. يمكن استغلال هذا العيب داخل منطقة النص فقط عند تثبيت إضافة Open Link. تتيح لنا إضافة Open Link فتح الروابط مباشرة داخل منطقة التحرير.

المتطلبات الأساسية

  1. CKEditor (الإصدار 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. إضافة Open Link (الإصدار < 1.0.5): https://ckeditor.com/cke4/addon/openlink

خطوات إعادة الإنتاج

يمكن اختبار هذه الثغرة من خلال مثيل CKEditor المهيأ مسبقًا الموجود هنا.

  1. إدخال الحمولة:

    • افتح مثيل CKEditor وانقر على أيقونة "Source".

    • أدخل الحمولة التالية في منطقة النص:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    لقطة شاشة لإدخال الحمولة

  2. التبديل إلى وضع WYSIWYG:

    • انقر على أيقونة "Source" مرة أخرى للعودة إلى وضع WYSIWYG.
    • لاحظ أن الرابط التشعبي يصبح قابلاً للنقر داخل المحرر.

    لقطة شاشة للرابط القابل للنقر

  3. تشغيل XSS:

    • انقر على الرابط التشعبي داخل المحرر.
    • لاحظ أن حمولة XSS يتم تشغيلها، مما ينتج عنه مربع تنبيه في علامة تبويب جديدة.

    لقطة شاشة لتشغيل XSS

تعليمات الإعداد

يمكنك إعداد مثيل محلي خاص بك لاختبار هذه الثغرة باتباع الخطوات التالية.

  1. تنزيل CKEditor 4:

    • قم بتنزيل الإصدار الكامل مفتوح المصدر من CKEditor 4.

    تنزيل

  2. تثبيت إضافة Open Link:

    • قم بتنزيل إضافة Open Link الإصدار 1.0.4 من هنا.
    • قم بفك الضغط ووضع المحتويات في مجلد ckeditor/plugins/openlink.

    OpenLink

  3. تحديث التكوين لتضمين إضافة OpenLink:

    • قم بتعديل ملف config.js الخاص بـ CKEditor بإلحاق الأسطر التالية في النهاية:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • مثال لملف config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    

الخاتمة

تم اكتشاف هذه الثغرة في قاعدة كود إضافة Open Link وليس في قاعدة كود CKEditor 4. يوضح الإثبات العملي أعلاه استغلال ثغرة XSS عبر إضافة Open Link في CKEditor 4.*.*. يسمح العيب بتنفيذ نصوص JavaScript عشوائية من خلال روابط مصممة خصيصًا، مما يشكل خطرًا أمنيًا كبيرًا.

الإشعار الرسمي

  • يمكن العثور على الإشعار الرسمي من قبل مسؤول إضافة Open Link على https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

ملاحظة إضافية

  • لاحظ أنه إذا كنت تريد عرض المحتوى من المحرر في مكان آخر، يجب عليك دائمًا تصفيته بشكل صحيح.
  • بالنسبة للخاصية onclick على الروابط، يمكن تعطيلها بواسطة خيار التهيئة config.disallowedContent:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

روابط مهمة

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
تنزيل الأداة
  • تضمين CKEditor في HTML:

    • تأكد من تضمين مكتبة CKEditor في ملف HTML الخاص بك.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    لقطة شاشة لصفحة العرض التوضيحي