Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-37888 — CKEditor 4 के Open Link Plugin के लिए XSS PoC/Exploit | Kitploit
उपकरण/GitHubGitHub/7ragnarok7/cve-2024-37888
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

CKEditor 4 के Open Link Plugin के लिए XSS PoC/Exploit

रिपॉजिटरी देखें
4111 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-37888

यह रिपॉजिटरी CVE-2024-37888 के लिए भेद्यता विवरण और शोषण का दस्तावेजीकरण करती है, जिसे मेरे द्वारा खोजा और रिपोर्ट किया गया है।

मेट्रिक्स

  • CWE-79: वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइजेशन ('क्रॉस-साइट स्क्रिप्टिंग')
  • CVSS: 6.1 (मध्यम)

भेद्यता अवलोकन

यह प्रूफ ऑफ कॉन्सेप्ट (POC) ओपन लिंक प्लगइन में मेरे द्वारा हाल ही में खोजी गई XSS भेद्यता के शोषण को प्रदर्शित करता है, जो सक्षम होने पर सीधे CKEditor 4 के सभी संस्करणों को प्रभावित करता है। दोष एडिटर के भीतर तैयार लिंक के माध्यम से जावास्क्रिप्ट निष्पादन की अनुमति देता है, जिसे प्लगइन सैनिटाइज़ करने में विफल रहता है। इस दोष का शोषण टेक्स्ट एरिया के अंदर तभी किया जा सकता है जब ओपन लिंक प्लगइन स्थापित हो। ओपन लिंक प्लगइन हमें एडिटिंग एरिया के अंदर सीधे लिंक खोलने की अनुमति देता है।

पूर्वापेक्षाएँ

  1. CKEditor (संस्करण 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. ओपन लिंक प्लगइन (संस्करण < 1.0.5): https://ckeditor.com/cke4/addon/openlink

पुनरुत्पादन चरण

इस भेद्यता का परीक्षण यहाँ उपलब्ध पूर्व-कॉन्फ़िगर्ड CKEditor इंस्टेंस से किया जा सकता है।

  1. पेलोड सम्मिलित करें:

    • CKEditor इंस्टेंस खोलें और "Source" आइकन पर क्लिक करें।

    • टेक्स्ट एरिया में निम्नलिखित पेलोड डालें:

      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Payload Insertion Screenshot

  2. WYSIWYG मोड पर स्विच करें:

    • WYSIWYG मोड पर वापस जाने के लिए फिर से "Source" आइकन पर क्लिक करें।
    • ध्यान दें कि हाइपरलिंक एडिटर के अंदर क्लिक करने योग्य हो जाता है।

    Clickable Hyperlink Screenshot

  3. XSS ट्रिगर करें:

    • एडिटर के अंदर हाइपरलिंक पर क्लिक करें।
    • ध्यान दें कि XSS पेलोड ट्रिगर होता है, जिसके परिणामस्वरूप एक नए टैब में अलर्ट बॉक्स दिखाई देता है।

    XSS Triggered Screenshot

सेटअप निर्देश

आप नीचे दिए गए चरणों का पालन करके इस भेद्यता का परीक्षण करने के लिए अपना स्वयं का स्थानीय इंस्टेंस सेट कर सकते हैं।

  1. CKEditor 4 डाउनलोड करें:

    • CKEditor 4 का फुल-पैकेज ओपन-सोर्स संस्करण डाउनलोड करें।

    Download

  2. ओपन लिंक प्लगइन स्थापित करें:

    • यहाँ से ओपन लिंक प्लगइन का संस्करण 1.0.4 डाउनलोड करें।
    • सामग्री को निकालें और ckeditor/plugins/openlink निर्देशिका में रखें।

    OpenLink

  3. OpenLink प्लगइन शामिल करने के लिए कॉन्फ़िगरेशन अपडेट करें:

    • CKEditor की config.js फ़ाइल में अंत में निम्नलिखित पंक्तियाँ जोड़ें:
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // लिंक टार्गेट टैब छुपाएं
    config.openlink_modifier = 0; // लिंक खोलने के लिए कोई मॉडिफायर नहीं
    config.openlink_enableReadOnly = true; // रीड-ओनली मोड में लिंक खोलने की अनुमति दें
    
    • उदाहरण config.js:
    CKEDITOR.editorConfig = function( config ) {
        // डिफ़ॉल्ट कॉन्फ़िगरेशन में परिवर्तन यहाँ परिभाषित करें।
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    
  4. HTML में CKEditor शामिल करें:

    • सुनिश्चित करें कि CKEditor लाइब्रेरी आपकी HTML फ़ाइल में शामिल है।
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Demo Page Screenshot

निष्कर्ष

यह भेद्यता Open Link प्लगइन के कोड बेस में पाई गई है, न कि CKEditor 4 कोडबेस में। उपरोक्त POC CKEditor 4.*.* में ओपन लिंक प्लगइन के माध्यम से XSS भेद्यता के शोषण को प्रदर्शित करता है। दोष विशेष रूप से तैयार किए गए लिंक के माध्यम से मनमाना जावास्क्रिप्ट निष्पादन की अनुमति देता है, जो एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करता है।

परामर्श

  • ओपन लिंक प्लगइन अनुरक्षक द्वारा आधिकारिक परामर्श https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm पर पाया जा सकता है।

अतिरिक्त सूचना

  • ध्यान दें कि यदि आप एडिटर से सामग्री कहीं और प्रदर्शित करना चाहते हैं, तो आपको हमेशा इसे उचित रूप से फ़िल्टर करना चाहिए।
  • लिंक पर onclick विशेषता के लिए, इसे config.disallowedContent कॉन्फ़िगरेशन विकल्प द्वारा अक्षम किया जा सकता है:
config.disallowedContent = 'a[onclick]';

महत्वपूर्ण लिंक

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
टूल डाउनलोड करें