Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37888 — XSS PoC/Exploit für das Open Link Plugin von CKEditor 4 | Kitploit
Tools/GitHubGitHub/7ragnarok7/cve-2024-37888
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

XSS PoC/Exploit für das Open Link Plugin von CKEditor 4

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2024-37888

Dieses Repository dokumentiert Schwachstellendetails und Exploit für CVE-2024-37888, entdeckt und gemeldet von mir selbst.

Metriken

  • CWE-79: Unzureichende Neutralisierung von Eingaben während der Generierung von Webseiten ('Cross-Site-Scripting')
  • CVSS: 6.1 (MITTEL)

Schwachstellenübersicht

Dieser Proof of Concept (POC) demonstriert die Ausnutzung einer XSS-Schwachstelle, die ich kürzlich im Open Link Plugin entdeckt habe, das bei Aktivierung direkt alle Versionen von CKEditor 4 betrifft. Der Fehler ermöglicht die Ausführung von JavaScript durch präparierte Links im Editor, die das Plugin nicht bereinigt. Diese Schwachstelle kann nur innerhalb des Textbereichs ausgenutzt werden, wenn das Open Link Plugin installiert ist. Das Open Link Plugin erlaubt es, Links direkt im Bearbeitungsbereich zu öffnen.

Voraussetzungen

  1. CKEditor (Version 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Open Link Plugin (Version < 1.0.5): https://ckeditor.com/cke4/addon/openlink

Reproduktionsschritte

Diese Schwachstelle kann mit der vorkonfigurierten CKEditor-Instanz getestet werden, die hier verfügbar ist.

  1. Payload einfügen:

    • Öffnen Sie die CKEditor-Instanz und klicken Sie auf das "Source"-Symbol.

    • Fügen Sie den folgenden Payload in das Textfeld ein:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Screenshot des Einfügens des Payloads

  2. In den WYSIWYG-Modus wechseln:

    • Klicken Sie erneut auf das "Source"-Symbol, um zurück in den WYSIWYG-Modus zu wechseln.
    • Beachten Sie, dass der Hyperlink im Editor anklickbar wird.

    Screenshot des anklickbaren Hyperlinks

  3. XSS auslösen:

    • Klicken Sie auf den Hyperlink im Editor.
    • Beachten Sie, dass der XSS-Payload ausgelöst wird, was zu einem Alert-Fenster in einem neuen Tab führt.

    Screenshot des ausgelösten XSS

Einrichtungsanleitung

Sie können Ihre eigene lokale Instanz einrichten, um diese Schwachstelle zu testen, indem Sie die folgenden Schritte befolgen.

  1. CKEditor 4 herunterladen:

    • Laden Sie die Full-Package Open-Source Edition von CKEditor 4 herunter.

    Download

  2. Open Link Plugin installieren:

    • Laden Sie das Open Link Plugin Version 1.0.4 von hier herunter.
    • Extrahieren Sie den Inhalt und legen Sie ihn in das Verzeichnis ckeditor/plugins/openlink.

    OpenLink

  3. Konfiguration aktualisieren, um das OpenLink Plugin einzubinden:

    • Ändern Sie die Datei config.js von CKEditor, indem Sie die folgenden Zeilen am Ende hinzufügen:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • Beispiel config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    

Fazit

Diese Schwachstelle wurde in der Codebasis des Open Link Plugins entdeckt und nicht in der Codebasis von CKEditor 4. Der obige POC demonstriert die Ausnutzung einer XSS-Schwachstelle über das Open Link Plugin in CKEditor 4.*.*. Der Fehler ermöglicht die Ausführung beliebigen JavaScripts durch speziell präparierte Links und stellt ein erhebliches Sicherheitsrisiko dar.

Advisory

  • Die offizielle Sicherheitsmitteilung des Open Link Plugin-Betreuers finden Sie unter https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

Zusätzlicher Hinweis

  • Beachten Sie, dass Sie beim Anzeigen von Inhalten aus dem Editor an anderer Stelle diese immer ordnungsgemäß filtern sollten.
  • Was das onclick-Attribut bei Links betrifft, kann es durch die Konfigurationsoption config.disallowedContent deaktiviert werden:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

Wichtige Links

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
Tool herunterladen
  • CKEditor in HTML einbinden:

    • Stellen Sie sicher, dass die CKEditor-Bibliothek in Ihrer HTML-Datei eingebunden ist.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Screenshot der Demoseite