Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23998 — PoC für CVE-2024-23998 | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2024-23998
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

PoC für CVE-2024-23998

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Another Redis Desktop Manager PoC

Ein Proof-of-Concept für die Schwachstelle CVE-2024-23998.

1. Übersicht der Schwachstelle:

  • Schwachstellen-Thema: Lokale Codeausführung über XSS
  • Betroffene Version: =< 1.6.6
  • Angriffsart: Remote Code Execution
  • Angriffsvektoren: Um die Schwachstelle auszunutzen, müssen wir die font_faq-HTML-Nachricht für die Setting-Funktion patchen. Wenn man mit der Maus über das Hilfe-Symbol der Schriftfamilie fährt, wird das bösartige Skript in der font_faq-Nachricht ausgeführt und wir können OS-Befehle ausführen.
  • Reservierte CVE-Nummer: CVE-2024-23998

2. Ursache der Schwachstelle:

Schritt 1) In Setting.vue gibt es eine v-html-Funktion, sodass bösartige JS-Skripte über diese Funktion ausgeführt werden können.
alt text

Schritt 2) Wenn wir Another Redis Desktop Manager installieren, blockiert die Windows-Sicherheit die Installation. Deshalb wird der Benutzer nicht bemerken, wenn ein Angreifer die Installationsdatei manipuliert hat.
alt text

Schritt 3) Wir können die font_faq-Nachricht in der Datei en.js finden
alt text

Schritt 4) Lassen Sie uns die Nachricht patchen, die calc.exe ausführt\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',
Tool herunterladen



Schritt 5) Erstellen Sie das Programm mit npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



Schritt 6) Wenn Sie mit dem Mauszeiger über das Hilfe-Symbol der Schriftfamilie fahren, wird der Taschenrechner ausgeführt. alt text

AnotherRedisDesktopManager ist ein attraktives Ziel für Angreifer, da es von vielen Menschen genutzt wird und es einfach ist, als Electron-Anwendungen verteilte Dateien zu modifizieren und weiterzuverbreiten. Aus diesem Grund empfehlen viele Projekte, nach Möglichkeit kein v-html zu verwenden. Da außerdem die Option nodeIntegration aktiviert ist, ist bei einer böswilligen Modifikation und Verbreitung Remote Code Execution mit den Berechtigungen von AnotherRedisDesktopManager möglich.