Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/7ragnarok7/cve-2024-37888
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

CKEditor 4 の Open Link プラグイン向け XSS PoC/Exploit

リポジトリを見る
411年前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37888

このリポジトリは、自身が発見し報告したCVE-2024-37888の脆弱性の詳細とエクスプロイトを文書化しています。

Metrics

  • CWE-79: ウェブページ生成時の入力の中和の不備(クロスサイトスクリプティング)
  • CVSS: 6.1 (中)

脆弱性の概要

この Proof of Concept (POC) は、私が最近発見したOpen LinkプラグインのXSS脆弱性の悪用を示しています。このプラグインが有効になると、CKEditor 4のすべてのバージョンに直接影響を及ぼします。この欠陥により、プラグインがサニタイズに失敗するエディタ内の細工されたリンクを通じてJavaScriptが実行される可能性があります。この欠陥は、Open Linkプラグインがインストールされている場合にのみテキスト領域内で悪用される可能性があります。Open Linkプラグインを使用すると、編集領域内でリンクを直接開くことができます。

前提条件

  1. CKEditor (version 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Open Link Plugin (version < 1.0.5): https://ckeditor.com/cke4/addon/openlink

再現手順

この脆弱性は、こちらにある事前設定済みのCKEditorインスタンスからテストできます。

  1. ペイロードの挿入:

    • CKEditorインスタンスを開き、「Source」アイコンをクリックします。

    • テキストエリアに以下のペイロードを挿入します:

      root@kitploit:~
<a href="javascript:alert('XSS Found')">XSS</a>

Payload Insertion Screenshot

  • WYSIWYGモードに切り替え:

    • 「Source」アイコンをもう一度クリックして、WYSIWYGモードに戻します。
    • エディタ内でハイパーリンクがクリック可能になることを確認します。

    Clickable Hyperlink Screenshot

  • XSSをトリガー:

    • エディタ内のハイパーリンクをクリックします。
    • XSSペイロードがトリガーされ、新しいタブにアラートボックスが表示されることを確認します。

    XSS Triggered Screenshot

  • セットアップ手順

    以下の手順に従って、独自のローカルインスタンスをセットアップし、この脆弱性をテストできます。

    1. CKEditor 4のダウンロード:

      • CKEditor 4のFull-Package Open-Sourceエディションをダウンロードします。

      Download

    2. Open Linkプラグインのインストール:

      • Open Linkプラグインバージョン1.0.4をここからダウンロードします。
      • 解凍して、内容をckeditor/plugins/openlinkディレクトリに配置します。

      OpenLink

    3. OpenLinkプラグインを含めるように設定を更新:

      • CKEditorのconfig.jsファイルを編集し、以下の行を末尾に追加します:
      root@kitploit:~
      config.extraPlugins = 'openlink';
      config.linkShowTargetTab = false; // Hide link target tab
      config.openlink_modifier = 0; // No modifier for opening links
      config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
      
      • 例:config.js:
      root@kitploit:~
      CKEDITOR.editorConfig = function( config ) {
          // Define changes to default configuration here.
          config.extraPlugins = 'openlink';
          config.linkShowTargetTab = false;
          config.openlink_modifier = 0;
          config.openlink_enableReadOnly = true;
      };
      
    4. HTMLにCKEditorを含める:

      • CKEditorライブラリがHTMLファイルに含まれていることを確認します。
      root@kitploit:~
      <!DOCTYPE html>
      <html>
      <head>
          <script src="path/to/ckeditor/ckeditor.js"></script>
      </head>
      <body>
          <textarea name="editor1" id="editor1"></textarea>
          <script>
              CKEDITOR.replace('editor1');
          </script>
      </body>
      </html>
      

      Demo Page Screenshot

    結論

    この脆弱性は、Open Linkプラグインのコードベースで発見されたものであり、CKEditor 4のコードベースではありません。上記のPOCは、CKEditor 4.*.*のOpen Linkプラグインを介したXSS脆弱性の悪用を示しています。この欠陥により、特別に細工されたリンクを通じて任意のJavaScriptが実行され、重大なセキュリティリスクをもたらします。

    勧告

    • Open Linkプラグインのメンテナーによる公式勧告は、https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxmで確認できます。

    追加注意事項

    • エディタのコンテンツを他の場所に表示する場合は、常に適切にフィルタリングする必要があります。
    • リンクのonclick属性については、config.disallowedContent設定オプションで禁止できます:
    root@kitploit:~
    config.disallowedContent = 'a[onclick]';
    

    重要なリンク

    • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
    • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
    • https://7ragnarok7.github.io/CVE-2024-37888/
    ツールをダウンロード