Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-37888 — CKEditor 4의 Open Link Plugin을 위한 XSS PoC/Exploit | Kitploit
도구/GitHubGitHub/7ragnarok7/cve-2024-37888
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

CKEditor 4의 Open Link Plugin을 위한 XSS PoC/Exploit

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2024-37888

이 저장소는 제가 발견하고 보고한 CVE-2024-37888의 취약점 세부 정보와 익스플로잇을 문서화합니다.

메트릭스

  • CWE-79: 웹 페이지 생성 중 입력 부적절한 중립화 ('교차 사이트 스크립팅')
  • CVSS: 6.1 (MEDIUM)

취약점 개요

이 PoC(Proof of Concept)는 제가 최근 Open Link 플러그인에서 발견한 XSS 취약점의 익스플로잇을 보여줍니다. 이 플러그인이 활성화되면 CKEditor 4의 모든 버전에 직접 영향을 미칩니다. 이 결함은 플러그인이 제대로 살균하지 못하는 편집기 내의 조작된 링크를 통해 JavaScript 실행을 허용합니다. 이 결함은 Open Link 플러그인이 설치된 경우에만 텍스트 영역 내에서 악용될 수 있습니다. Open Link 플러그인을 사용하면 편집 영역 내에서 직접 링크를 열 수 있습니다.

전제 조건

  1. CKEditor (버전 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Open Link 플러그인 (버전 < 1.0.5): https://ckeditor.com/cke4/addon/openlink

재현 단계

이 취약점은 여기에 있는 사전 구성된 CKEditor 인스턴스에서 테스트할 수 있습니다.

  1. 페이로드 삽입:

    • CKEditor 인스턴스를 열고 'Source' 아이콘을 클릭하세요.

    • 텍스트 영역에 다음 페이로드를 삽입하세요:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    페이로드 삽입 스크린샷

  2. WYSIWYG 모드로 전환:

    • 'Source' 아이콘을 다시 클릭하여 WYSIWYG 모드로 전환하세요.
    • 하이퍼링크가 편집기 내에서 클릭 가능해지는 것을 확인할 수 있습니다.

    클릭 가능한 하이퍼링크 스크린샷

  3. XSS 트리거:

    • 편집기 내의 하이퍼링크를 클릭하세요.
    • XSS 페이로드가 트리거되어 새 탭에 경고 상자가 나타나는 것을 확인할 수 있습니다.

    XSS 트리거 스크린샷

설치 지침

다음 단계에 따라 자신의 로컬 인스턴스를 설정하여 이 취약점을 테스트할 수 있습니다.

  1. CKEditor 4 다운로드:

    • CKEditor 4의 전체 패키지 오픈 소스 에디션을 다운로드하세요.

    다운로드

  2. Open Link 플러그인 설치:

    • Open Link 플러그인 버전 1.0.4를 여기에서 다운로드하세요.
    • 압축을 풀고 내용물을 ckeditor/plugins/openlink 디렉터리에 넣으세요.

    OpenLink

  3. OpenLink 플러그인을 포함하도록 구성 업데이트:

    • CKEditor의 config.js 파일을 수정하여 다음 줄을 끝에 추가하세요:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • 예제 config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    

결론

이 취약점은 CKEditor 4 코드베이스가 아닌 Open Link 플러그인의 코드베이스에서 발견되었습니다. 위의 PoC는 CKEditor 4.*.*에서 Open Link 플러그인을 통한 XSS 취약점의 익스플로잇을 보여줍니다. 이 결함은 특별히 조작된 링크를 통해 임의의 JavaScript 실행을 허용하여 심각한 보안 위험을 초래합니다.

권고

  • Open Link 플러그인 유지 관리자의 공식 권고는 https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm에서 확인할 수 있습니다.

추가 공지

  • 편집기의 콘텐츠를 다른 곳에 표시하려면 항상 적절히 필터링해야 합니다.
  • 링크의 onclick 속성은 config.disallowedContent 구성 옵션으로 금지할 수 있습니다:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

중요 링크

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
도구 다운로드
  • HTML에 CKEditor 포함:

    • HTML 파일에 CKEditor 라이브러리가 포함되어 있는지 확인하세요.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    데모 페이지 스크린샷