Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-37888 — PoC/Exploit XSS para el plugin Open Link de CKEditor 4 | Kitploit
Herramientas/GitHubGitHub/7ragnarok7/cve-2024-37888
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

PoC/Exploit XSS para el plugin Open Link de CKEditor 4

Ver Repositorio
41hace 1 añoAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-37888

Este repositorio documenta los detalles de la vulnerabilidad y el exploit para CVE-2024-37888, descubierta y reportada por mí mismo.

Metrics

  • CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting')
  • CVSS: 6.1 (MEDIO)

Vulnerability Overview

Esta Prueba de Concepto (POC) demuestra la explotación de una vulnerabilidad XSS descubierta por mí recientemente en el plugin Open Link que, cuando está habilitado, afecta directamente a todas las versiones de CKEditor 4. La falla permite la ejecución de JavaScript a través de enlaces manipulados dentro del editor, que el plugin no logra sanear. Esta falla puede ser explotada dentro del área de texto solo cuando el plugin Open Link está instalado. El plugin Open Link nos permite abrir enlaces directamente dentro del área de edición.

Prerequisites

  1. CKEditor (versión 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Plugin Open Link (versión < 1.0.5): https://ckeditor.com/cke4/addon/openlink

Reproduction Steps

Esta vulnerabilidad se puede probar desde la instancia preconfigurada de CKEditor disponible .

Descargar herramienta
aquí
  1. Insertar Payload:

    • Abra la instancia de CKEditor y haga clic en el icono "Source".

    • Inserte el siguiente payload en el área de texto:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Captura de pantalla de inserción de payload

  2. Cambiar al modo WYSIWYG:

    • Haga clic en el icono "Source" nuevamente para volver al modo WYSIWYG.
    • Observe que el hipervínculo se vuelve cliqueable dentro del editor.

    Captura de pantalla del hipervínculo cliqueable

  3. Desencadenar XSS:

    • Haga clic en el hipervínculo dentro del editor.
    • Observe que se activa el payload XSS, lo que resulta en un cuadro de alerta en una nueva pestaña.

    Captura de pantalla de XSS activado

Setup Instructions

Puede configurar su propia instancia local para probar esta vulnerabilidad siguiendo los siguientes pasos.

  1. Descargar CKEditor 4:

    • Descargue la edición Open-Source de paquete completo de CKEditor 4.

    Descargar

  2. Instalar el plugin Open Link:

    • Descargue el plugin Open Link versión 1.0.4 desde aquí.
    • Extraiga y coloque los contenidos en el directorio ckeditor/plugins/openlink.

    OpenLink

  3. Actualizar la configuración para incluir el plugin OpenLink:

    • Modifique el archivo config.js de CKEditor agregando las siguientes líneas al final:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • Ejemplo de config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    
  4. Incluir CKEditor en HTML:

    • Asegúrese de que la librería de CKEditor esté incluida en su archivo HTML.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Captura de pantalla de la página de demostración

Conclusion

Esta vulnerabilidad ha sido descubierta en la base de código del plugin Open Link y no en la base de código de CKEditor 4. La POC anterior demuestra la explotación de una vulnerabilidad XSS a través del plugin Open Link en CKEditor 4.*.*. La falla permite la ejecución arbitraria de JavaScript a través de enlaces especialmente manipulados, lo que representa un riesgo de seguridad significativo.

Advisory

  • El aviso oficial del mantenedor del plugin Open Link se puede encontrar en https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

Additional Notice

  • Tenga en cuenta que si desea mostrar contenido del editor en otro lugar, siempre debe filtrarlo adecuadamente.
  • En cuanto al atributo onclick en los enlaces, se puede deshabilitar mediante la opción de configuración config.disallowedContent:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

Important Links

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/