Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-4771 — CVE-2023-4771 PoC CKEditor 4 Vulnerabilità di Cross-site scripting (XSS) nel sample AJAX | Kitploit
Strumenti/GitHubGitHub/sahar042/cve-2023-4771
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubsahar042/cve-2023-4771

CVE-2023-4771

CVE-2023-4771 PoC CKEditor 4 Vulnerabilità di Cross-site scripting (XSS) nel sample AJAX

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di cross-site scripting in CKEditor nell'esempio AJAX

CVE-2023-4771 PoC CKEditor 4 Vulnerabilità di cross-site scripting (XSS) nell'esempio AJAX

Questo documento descrive come eseguire una vulnerabilità XSS (CVE-2023-4771) utilizzando CKEditor. Assicurati di eseguire i seguenti passaggi con grande cautela:

Prerequisito

• Avere accesso a un'istanza di CKEditor.

File: ckeditor/samples/old/ajax.html.

Passaggi per eseguire la vulnerabilità XSS:

Visitare la pagina di esempio di CKEditor Apri il tuo browser preferito e visita questo URL: /ckeditor/samples/old/ajax.html. Questo URL dovrebbe puntare alla pagina di esempio di CKEditor, che risiede nell'applicazione web testata.

Creare una nuova istanza dell'editor: Vai alla pagina di esempio di CKEditor e trova un controllo (pulsante, collegamento, ecc.) che consenta di creare una nuova istanza dell'editor; fai clic su di esso. L'istanza di CKEditor sulla pagina dovrebbe essere attivata.

Passare alla modalità sorgente: Se l'istanza di CKEditor è pronta, trova e fai clic sul pulsante "Source". Questo pulsante consente di controllare il contenuto HTML grezzo nell'editor.

Iniettare il payload XSS: Nella vista sorgente è presente una textarea in cui puoi scrivere codice HTML. Di seguito è riportato un esempio di payload XSS da iniettare in questa textarea:

root@kitploit:~
<p>Xss<!-- --!>-->Attack</p>

Il payload è una logica che dovrebbe generare un alert durante il rendering di questo HTML.

Rimuovere l'istanza dell'editor: Dopo aver incollato il payload, cerca il pulsante/collegamento denominato "Remove Editor" e fai clic su di esso. Questo disattiverà l'istanza di CKEditor e restituirà il contenuto in HTML.

Osservare l'alert XSS: Se l'applicazione è vulnerabile, dopo la rimozione dell'editor e il rendering del contenuto in HTML, appare un alert con il messaggio "XSS".

Codice vulnerabile in ajax.html: document.getElementById( 'editorcontents' ).innerHTML = html = editor.getData();

alt text alt text alt text

Riferimenti:

• https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-4771

• https://github.com/ckeditor/ckeditor4/commit/8ed1a3c93d0ae5f49f4ecff5738ab8a2972194cb#diff-9dac7a5ea2ec534d0c2f459c2d6dceae37b849cf9c7210b43a6e74b2d82ad3ba

Credito per il PoC: Sahar Shlichove

Credito per il report della CVE: Rafael Pedrero

Scarica lo strumento