Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-23998 — إثبات المفهوم لـ CVE-2024-23998 | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2024-23998
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

إثبات المفهوم لـ CVE-2024-23998

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Another Redis Desktop Manager PoC

دليل إثبات المفهوم لثغرة CVE-2024-23998.

1. نظرة عامة على الثغرة الأمنية:

  • موضوع الثغرة الأمنية: تنفيذ كود محلي عبر XSS
  • إصدار الثغرة الأمنية: =< 1.6.6
  • نوع الهجوم: تنفيذ كود عن بُعد
  • نواقل الهجوم: لاستغلال الثغرة الأمنية، يجب علينا تعديل رسالة font_faq HTML لوظيفة Setting. عند تحريك المؤشر فوق أيقونة المساعدة لخط العائلة، يتم تنفيذ النص الضار في رسالة font_faq ويمكننا تشغيل أمر نظام التشغيل.
  • رقم CVE المحجوز: CVE-2024-23998

2. سبب الثغرة الأمنية:

الخطوة 1) في Setting.vue، توجد دالة v-html، لذا يمكن تشغيل نصوص JS ضارة من خلال هذه الدالة.
alt text

الخطوة 2) عند تثبيت Another Redis Desktop Manager، يقوم أمان Windows بحظر التثبيت. ونتيجة لذلك، إذا قام المهاجم بتعديل ملف التثبيت، لن يعلم المستخدم أنه تم تعديله.
alt text

الخطوة 3) يمكننا العثور على رسالة font faq في ملف en.js
alt text

الخطوة 4) لنعدل الرسالة التي تنفذ calc.exe\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',



الخطوة 5) قم ببناء البرنامج باستخدام npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



الخطوة 6) عند تحريك مؤشر الفأرة على أيقونة المساعدة Font Famliy، يتم تشغيل الآلة الحاسبة. alt text

AnotherRedisDesktopManager هو هدف جيد للمهاجمين لأنه يُستخدم من قبل العديد من الأشخاص، كما أنه من السهل تعديل وإعادة توزيع الملفات الموزعة كتطبيقات Electron. لهذا السبب توصي العديد من المشاريع بعدم استخدام v-html إن أمكن. بالإضافة إلى ذلك، نظرًا لأن خيار nodeIntegration مفعل، إذا تم تعديله بشكل ضار وتوزيعه، فمن الممكن تنفيذ كود عن بُعد بصلاحيات AnotherRedisDesktopManager.

تنزيل الأداة