Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/eqstlab/cve-2024-25293
أدوات التصيدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

استغلال RCE لتطبيق mjml-app الإصدارات v3.0.4 و 3.1.0-beta

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم لتنفيذ كود محلي في MJML

إثبات مفهوم لثغرة CVE-2024-25293.

تم اكتشاف أن التطبيق mjml-app في الإصدارين v3.0.4 و 3.1.0-beta يحتوي على ثغرة تنفيذ كود عن بُعد (RCE). يحتوي هذا المستودع على تطبيق ضعيف كمثال واستغلال لإثبات المفهوم (POC).

يوجد في هذا المستودع ملف بايثون يعمل على أتمتة العملية.

1. نظرة عامة على الثغرة:

  • موضوع الثغرة: تنفيذ كود محلي (Local Code Execution)
  • الإصدار المتأثر: mjml-app 3.0.4-win و mjml-app 3.1.0-beta
  • نوع الهجوم: تنفيذ كود عن بُعد (Remote Code Execution)
  • مكوّن الهجوم: في وسم 'mj-button' داخل ملف الكود المصدري المتأثر، تتيح الخاصية 'href' تنفيذ كود محلي.
  • رقم CVE المحجوز: CVE-2024-25293

2. سبب الثغرة:

  • يعاني التطبيق mjml-app 3.0.4-win و mjml-app 3.1.0-beta من سوء تكوين أمني (Security Misconfiguration) في وسم 'mj-button'، مما قد يؤدي إلى تنفيذ كود تعسفي.
  • شرح الاستغلال
    • تشغيل الملفات المحلية عبر وسوم الأحداث في تطبيقات mjml يشكّل تهديدًا أمنيًا. بالإضافة إلى ذلك، يمكن تنفيذ الكود من خلال الجمع بين Path Traversal داخل التطبيق، الأمر الذي يتطلب إصدار تصحيح. image

إثبات المفهوم (POC)

الخطوة 1) ينشئ المهاجم وسم 'mj-button' مع خاصية 'href' و

  • الحالة 1) تنفيذ كود باستخدام Path Traversal (notepad.exe)
  • الحالة 2) تنفيذ كود (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

الخطوة 2) ينشئ المهاجم مشروع التصيّد الرئيسي باستخدام الكود التالي.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

الخطوة 3) يفتح الضحية المشروع المشترك وينقر على الزر، مما يؤدي إلى تشغيل الحمولة (مثل calc أو notepad) mjml3


3. معلومات إضافية

تشغيل ملفات exe عبر وسوم href داخل التطبيق أمر محفوف بالمخاطر، كما أن تشغيل الملفات بالاقتران مع Path Traversal يمثل مصدر قلق أمني. يتيح ذلك إنشاء مشاريع تصيّد ونشرها لتنفيذ ملفات محلية. لذلك، من الضروري تعديل هذه الميزة لمنع هذا النوع من التنفيذ.

تنزيل الأداة