Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-37888 — XSS PoC/Exploit para o Open Link Plugin do CKEditor 4 | Kitploit
Ferramentas/GitHubGitHub/7ragnarok7/cve-2024-37888
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

XSS PoC/Exploit para o Open Link Plugin do CKEditor 4

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2024-37888

Este repositório documenta os detalhes da vulnerabilidade e o exploit para o CVE-2024-37888 descoberto e reportado por mim.

Métricas

  • CWE-79: Neutralização Imprópria de Entrada Durante a Geração de Páginas Web ('Cross-site Scripting')
  • CVSS: 6.1 (MEDIUM)

Visão Geral da Vulnerabilidade

Esta Prova de Conceito (POC) demonstra a exploração de uma vulnerabilidade XSS descoberta por mim recentemente no plugin Open Link que, quando ativado, afeta diretamente todas as versões do CKEditor 4. A falha permite a execução de JavaScript através de links criados dentro do editor, os quais o plugin não consegue sanitizar. Esta falha pode ser explorada dentro da área de texto apenas quando o plugin Open Link está instalado. O plugin Open Link permite abrir links diretamente dentro da área de edição.

Pré-requisitos

  1. CKEditor (versão 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Plugin Open Link (versão < 1.0.5): https://ckeditor.com/cke4/addon/openlink

Passos para Reprodução

Esta vulnerabilidade pode ser testada a partir da instância pré-configurada do CKEditor disponível aqui.

  1. Inserir Payload:

    • Abra a instância do CKEditor e clique no ícone "Source".

    • Insira o seguinte payload na área de texto:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Captura de tela da inserção do payload

  2. Mudar para o Modo WYSIWYG:

    • Clique no ícone "Source" novamente para voltar ao modo WYSIWYG.
    • Observe que o hyperlink se torna clicável dentro do editor.

    Captura de tela do hyperlink clicável

  3. Disparar XSS:

    • Clique no hyperlink dentro do editor.
    • Observe que o payload XSS é disparado, resultando em uma caixa de alerta em uma nova aba.

    Captura de tela do XSS disparado

Instruções de Configuração

Você pode configurar sua própria instância local para testar esta vulnerabilidade seguindo os passos abaixo.

  1. Baixar CKEditor 4:

    • Baixe a edição Full-Package Open-Source do CKEditor 4.

    Baixar

  2. Instalar o Plugin Open Link:

    • Baixe a versão 1.0.4 do plugin Open Link daqui.
    • Extraia e coloque o conteúdo no diretório ckeditor/plugins/openlink.

    OpenLink

  3. Atualizar a Configuração para Incluir o plugin OpenLink:

    • Modifique o arquivo config.js do CKEditor anexando as seguintes linhas ao final:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • Exemplo de config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    

Conclusão

Esta vulnerabilidade foi descoberta na base de código do plugin Open Link e não na base de código do CKEditor 4. A POC acima demonstra a exploração de uma vulnerabilidade XSS através do plugin Open Link no CKEditor 4.*.*. A falha permite a execução arbitrária de JavaScript através de links especialmente criados, representando um risco de segurança significativo.

Aviso

  • O aviso oficial pelo mantenedor do plugin Open Link pode ser encontrado em https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

Aviso Adicional

  • Note que se você quiser exibir conteúdo do editor em outro lugar, você deve sempre filtrá-lo adequadamente.
  • Quanto ao atributo onclick em links, ele pode ser desabilitado pela opção de configuração config.disallowedContent:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

Links Importantes

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
Baixar ferramenta
  • Incluir CKEditor no HTML:

    • Certifique-se de que a biblioteca CKEditor está incluída no seu arquivo HTML.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Captura de tela da página de demonstração