Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37888 — XSS PoC/Exploit per il plugin Open Link per CKEditor 4 | Kitploit
Strumenti/GitHubGitHub/7ragnarok7/cve-2024-37888
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

XSS PoC/Exploit per il plugin Open Link per CKEditor 4

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2024-37888

Questo repository documenta i dettagli della vulnerabilità e lo sfruttamento per CVE-2024-37888 scoperto e segnalato da me stesso.

Metrics

  • CWE-79: Neutralizzazione impropria dell'input durante la generazione della pagina Web ('Cross-site Scripting')
  • CVSS: 6.1 (MEDIUM)

Panoramica della Vulnerabilità

Questa Proof of Concept (POC) dimostra lo sfruttamento di una vulnerabilità XSS scoperta da me recentemente nel plugin Open Link che, quando abilitato, colpisce direttamente tutte le versioni di CKEditor 4. Il difetto permette l'esecuzione di JavaScript attraverso link appositamente creati all'interno dell'editor, che il plugin non riesce a sanificare. Questo difetto può essere sfruttato all'interno dell'area di testo solo quando il plugin Open Link è installato. Il plugin Open Link ci consente di aprire link direttamente all'interno dell'area di editing.

Prerequisiti

  1. CKEditor (versione 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Plugin Open Link (versione < 1.0.5): https://ckeditor.com/cke4/addon/openlink

Passaggi per la Riproduzione

Questa vulnerabilità può essere testata dall'istanza CKEditor preconfigurata presente qui.

  1. Inserisci Payload:

    • Apri l'istanza CKEditor e clicca sull'icona 'Source'.

    • Inserisci il seguente payload nell'area di testo:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Screenshot dell'inserimento del payload

  2. Passa alla modalità WYSIWYG:

    • Clicca di nuovo sull'icona 'Source' per tornare alla modalità WYSIWYG.
    • Osserva che il collegamento ipertestuale diventa cliccabile all'interno dell'editor.

    Screenshot del collegamento ipertestuale cliccabile

  3. Attiva XSS:

    • Clicca sul collegamento ipertestuale all'interno dell'editor.
    • Osserva che il payload XSS viene attivato, producendo una finestra di avviso in una nuova scheda.

    Screenshot di XSS attivato

Istruzioni di Configurazione

Puoi configurare la tua istanza locale per testare questa vulnerabilità seguendo i passaggi seguenti.

  1. Scarica CKEditor 4:

    • Scarica l'edizione Full-Package Open-Source di CKEditor 4.

    Scarica

  2. Installa il Plugin Open Link:

    • Scarica il plugin Open Link versione 1.0.4 da qui.
    • Estrai e posiziona i contenuti nella directory ckeditor/plugins/openlink.

    OpenLink

  3. Aggiorna la Configurazione per Includere il Plugin OpenLink:

    • Modifica il file config.js di CKEditor aggiungendo le seguenti righe alla fine:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • Esempio di config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    

Conclusione

Questa vulnerabilità è stata scoperta nel codice base del plugin Open Link e non nel codice base di CKEditor 4. La POC sopra dimostra lo sfruttamento di una vulnerabilità XSS tramite il plugin Open Link in CKEditor 4.*.*. Il difetto permette l'esecuzione arbitraria di JavaScript attraverso link appositamente creati, rappresentando un rischio significativo per la sicurezza.

Avviso

  • L'avviso ufficiale del manutentore del plugin Open Link è disponibile all'indirizzo https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

Avviso Aggiuntivo

  • Nota che se vuoi visualizzare il contenuto dell'editor altrove, dovresti sempre filtrarlo correttamente.
  • Per quanto riguarda l'attributo onclick sui link, può essere disabilitato dall'opzione di configurazione config.disallowedContent:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

Link Importanti

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
Scarica lo strumento
  • Includi CKEditor nell'HTML:

    • Assicurati che la libreria CKEditor sia inclusa nel tuo file HTML.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Screenshot della pagina demo