
إثبات المفهوم لـ CVE-2024-23998
دليل إثبات المفهوم لثغرة CVE-2024-23998.
الخطوة 1) في Setting.vue، توجد دالة v-html، لذا يمكن تشغيل نصوص JS ضارة من خلال هذه الدالة.
الخطوة 2) عند تثبيت Another Redis Desktop Manager، يقوم أمان Windows بحظر التثبيت. ونتيجة لذلك، إذا قام المهاجم بتعديل ملف التثبيت، لن يعلم المستخدم أنه تم تعديله.
الخطوة 3) يمكننا العثور على رسالة font faq في ملف en.js
الخطوة 4) لنعدل الرسالة التي تنفذ calc.exe\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
الخطوة 5) قم ببناء البرنامج باستخدام npm.\
npm install --platform=win32
npm start
npm run electron
الخطوة 6) عند تحريك مؤشر الفأرة على أيقونة المساعدة Font Famliy، يتم تشغيل الآلة الحاسبة.

AnotherRedisDesktopManager هو هدف جيد للمهاجمين لأنه يُستخدم من قبل العديد من الأشخاص، كما أنه من السهل تعديل وإعادة توزيع الملفات الموزعة كتطبيقات Electron. لهذا السبب توصي العديد من المشاريع بعدم استخدام v-html إن أمكن. بالإضافة إلى ذلك، نظرًا لأن خيار nodeIntegration مفعل، إذا تم تعديله بشكل ضار وتوزيعه، فمن الممكن تنفيذ كود عن بُعد بصلاحيات AnotherRedisDesktopManager.