
CVE-2023-4771 PoC CKEditor 4 Cross-site scripting (XSS) vulnerability in AJAX sample
CVE-2023-4771 PoC CKEditor 4 AJAX नमूने में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
यह दस्तावेज़ बताता है कि CKEditor का उपयोग करके XSS भेद्यता (CVE-2023-4771) कैसे करें। सुनिश्चित करें कि निम्नलिखित बड़ी सावधानी से किया जाए:
पूर्वापेक्षा
• एक CKEditor इंस्टेंस तक पहुंच हो।
फ़ाइल: ckeditor/samples/old/ajax.html.
XSS भेद्यता करने के चरण:
CKEditor नमूना पृष्ठ पर जाएं अपना पसंदीदा ब्राउज़र खोलें और इस URL पर जाएं: /ckeditor/samples/old/ajax.html। यह URL CKEditor नमूना पृष्ठ की ओर इशारा करता है, जो परीक्षण की जा रही वेब एप्लिकेशन पर स्थित है।
एक नया संपादक इंस्टेंस बनाएं: CKEditor नमूना पृष्ठ पर जाएं और वहां कोई नियंत्रण - बटन, लिंक, आदि ढूंढें जो आपको एक नया संपादक इंस्टेंस बनाने की अनुमति देता है; उस पर क्लिक करें। पृष्ठ पर CKEditor इंस्टेंस सक्रिय हो जाना चाहिए।
स्रोत मोड पर स्विच करें: यदि CKEditor इंस्टेंस तैयार है, तो "Source" बटन ढूंढें और क्लिक करें। यह बटन आपको संपादक में कच्ची HTML सामग्री को नियंत्रित करने की अनुमति देता है।
XSS पेलोड इंजेक्ट करें: स्रोत दृश्य में, एक टेक्स्टएरिया दिया गया है जहां आप HTML कोड लिख सकते हैं। निम्नलिखित ऐसे XSS पेलोड का एक उदाहरण है जिसे आप इस टेक्स्टएरिया में इंजेक्ट करना चाहेंगे:
<p>Xss<!-- --!>-->Attack</p>
पेलोड एक तर्क है जो इस HTML को रेंडर करने पर एक अलर्ट उठाना चाहिए।
संपादक इंस्टेंस हटाएं: पेलोड पेस्ट करने के बाद, "Remove Editor" शीर्षक वाले बटन/लिंक को ढूंढें और उस पर क्लिक करें। यह CKEditor इंस्टेंस को बंद कर देगा और सामग्री को HTML में आउटपुट करेगा।
XSS अलर्ट का निरीक्षण करें: यदि एप्लिकेशन असुरक्षित है, तो संपादक हटा दिए जाने और HTML में सामग्री रेंडर होने के बाद, "XSS" संदेश के साथ एक अलर्ट बॉक्स दिखाई देता है।
ajax.html में असुरक्षित कोड: document.getElementById( 'editorcontents' ).innerHTML = html = editor.getData();

संदर्भ:
• https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-4771
PoC का श्रेय: Sahar Shlichove
CVE रिपोर्ट का श्रेय: Rafael Pedrero