
CVE-2023-4771 PoC CKEditor 4 AJAX नमूने में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
CVE-2023-4771 PoC CKEditor 4 AJAX नमूने में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता
यह दस्तावेज़ बताता है कि CKEditor का उपयोग करके XSS भेद्यता (CVE-2023-4771) कैसे करें। सुनिश्चित करें कि निम्नलिखित बड़ी सावधानी से किया जाए:
पूर्वापेक्षा
• एक CKEditor इंस्टेंस तक पहुंच हो।
फ़ाइल: ckeditor/samples/old/ajax.html.
XSS भेद्यता करने के चरण:
CKEditor नमूना पृष्ठ पर जाएं अपना पसंदीदा ब्राउज़र खोलें और इस URL पर जाएं: /ckeditor/samples/old/ajax.html। यह URL CKEditor नमूना पृष्ठ की ओर इशारा करता है, जो परीक्षण की जा रही वेब एप्लिकेशन पर स्थित है।
एक नया संपादक इंस्टेंस बनाएं: CKEditor नमूना पृष्ठ पर जाएं और वहां कोई नियंत्रण - बटन, लिंक, आदि ढूंढें जो आपको एक नया संपादक इंस्टेंस बनाने की अनुमति देता है; उस पर क्लिक करें। पृष्ठ पर CKEditor इंस्टेंस सक्रिय हो जाना चाहिए।
स्रोत मोड पर स्विच करें: यदि CKEditor इंस्टेंस तैयार है, तो "Source" बटन ढूंढें और क्लिक करें। यह बटन आपको संपादक में कच्ची HTML सामग्री को नियंत्रित करने की अनुमति देता है।
XSS पेलोड इंजेक्ट करें: स्रोत दृश्य में, एक टेक्स्टएरिया दिया गया है जहां आप HTML कोड लिख सकते हैं। निम्नलिखित ऐसे XSS पेलोड का एक उदाहरण है जिसे आप इस टेक्स्टएरिया में इंजेक्ट करना चाहेंगे:
<p>Xss<!-- --!>-->Attack</p>
पेलोड एक तर्क है जो इस HTML को रेंडर करने पर एक अलर्ट उठाना चाहिए।
संपादक इंस्टेंस हटाएं: पेलोड पेस्ट करने के बाद, "Remove Editor" शीर्षक वाले बटन/लिंक को ढूंढें और उस पर क्लिक करें। यह CKEditor इंस्टेंस को बंद कर देगा और सामग्री को HTML में आउटपुट करेगा।
XSS अलर्ट का निरीक्षण करें: यदि एप्लिकेशन असुरक्षित है, तो संपादक हटा दिए जाने और HTML में सामग्री रेंडर होने के बाद, "XSS" संदेश के साथ एक अलर्ट बॉक्स दिखाई देता है।
ajax.html में असुरक्षित कोड: document.getElementById( 'editorcontents' ).innerHTML = html = editor.getData();


संदर्भ:
PoC का श्रेय: Sahar Shlichove
CVE रिपोर्ट का श्रेय: Rafael Pedrero