Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-37888 — XSS PoC/эксплойт для Open Link Plugin для CKEditor 4 | Kitploit
Инструменты/GitHubGitHub/7ragnarok7/cve-2024-37888
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub7ragnarok7/cve-2024-37888

CVE-2024-37888

XSS PoC/эксплойт для Open Link Plugin для CKEditor 4

Репозиторий
411 год назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-37888

Этот репозиторий содержит описание уязвимости и эксплойт для CVE-2024-37888, обнаруженной и сообщённой мной.

Метрики

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
  • CVSS: 6.1 (MEDIUM)

Обзор уязвимости

Этот Proof of Concept (POC) демонстрирует эксплуатацию XSS-уязвимости, обнаруженной мной недавно в плагине Open Link, который при включении напрямую затрагивает все версии CKEditor 4. Уязвимость позволяет выполнять JavaScript через специально созданные ссылки внутри редактора, которые плагин не может очистить. Эта уязвимость может быть использована только внутри текстовой области, если установлен плагин Open Link. Плагин Open Link позволяет открывать ссылки непосредственно в области редактирования.

Предварительные требования

  1. CKEditor (версия 4.*.*): https://ckeditor.com/ckeditor-4/download/#ckeditor-4
  2. Плагин Open Link (версия < 1.0.5): https://ckeditor.com/cke4/addon/openlink

Шаги по воспроизведению

Эту уязвимость можно протестировать на предварительно настроенном экземпляре CKEditor, доступном здесь.

  1. Вставка полезной нагрузки:

    • Откройте экземпляр CKEditor и нажмите на иконку "Source".

    • Вставьте следующую полезную нагрузку в текстовую область:

      root@kitploit:~
      <a href="javascript:alert('XSS Found')">XSS</a>
      

    Скриншот вставки полезной нагрузки

  2. Переключение в режим WYSIWYG:

    • Нажмите на иконку "Source" снова, чтобы вернуться в режим WYSIWYG.
    • Обратите внимание, что гиперссылка становится кликабельной внутри редактора.

    Скриншот кликабельной гиперссылки

  3. Запуск XSS:

    • Нажмите на гиперссылку внутри редактора.
    • Обратите внимание, что XSS-полезная нагрузка срабатывает, что приводит к появлению окна предупреждения в новой вкладке.

    Скриншот срабатывания XSS

Инструкция по настройке

Вы можете настроить собственный локальный экземпляр для тестирования этой уязвимости, выполнив следующие шаги.

  1. Загрузка CKEditor 4:

    • Загрузите версию Full-Package Open-Source CKEditor 4.

    Загрузка

  2. Установка плагина Open Link:

    • Загрузите плагин Open Link версии 1.0.4 отсюда.
    • Распакуйте и поместите содержимое в каталог ckeditor/plugins/openlink.

    OpenLink

  3. Обновление конфигурации для включения плагина OpenLink:

    • Измените файл config.js CKEditor, добавив следующие строки в конец:
    root@kitploit:~
    config.extraPlugins = 'openlink';
    config.linkShowTargetTab = false; // Hide link target tab
    config.openlink_modifier = 0; // No modifier for opening links
    config.openlink_enableReadOnly = true; // Allow links to open in read-only mode
    
    • Пример config.js:
    root@kitploit:~
    CKEDITOR.editorConfig = function( config ) {
        // Define changes to default configuration here.
        config.extraPlugins = 'openlink';
        config.linkShowTargetTab = false;
        config.openlink_modifier = 0;
        config.openlink_enableReadOnly = true;
    };
    
  4. Включение CKEditor в HTML:

    • Убедитесь, что библиотека CKEditor включена в ваш HTML-файл.
    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <head>
        <script src="path/to/ckeditor/ckeditor.js"></script>
    </head>
    <body>
        <textarea name="editor1" id="editor1"></textarea>
        <script>
            CKEDITOR.replace('editor1');
        </script>
    </body>
    </html>
    

    Скриншот демонстрационной страницы

Заключение

Эта уязвимость была обнаружена в кодовой базе плагина Open Link, а не в кодовой базе CKEditor 4. Приведённый выше POC демонстрирует эксплуатацию XSS-уязвимости через плагин Open Link в CKEditor 4.*.*. Уязвимость позволяет выполнять произвольный JavaScript через специально созданные ссылки, что представляет собой значительный риск для безопасности.

Уведомление

  • Официальное уведомление от разработчика плагина Open Link доступно по адресу https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm.

Дополнительное замечание

  • Обратите внимание, что если вы хотите отображать содержимое из редактора в другом месте, вам следует всегда правильно фильтровать его.
  • Что касается атрибута onclick на ссылках, его можно запретить с помощью опции конфигурации config.disallowedContent:
root@kitploit:~
config.disallowedContent = 'a[onclick]';

Важные ссылки

  • https://github.com/mlewand/ckeditor-plugin-openlink/security/advisories/GHSA-rhxf-gvmh-hrxm
  • https://nvd.nist.gov/vuln/detail/CVE-2024-37888
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-37888
  • https://7ragnarok7.github.io/CVE-2024-37888/
Скачать инструмент