Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-23998 — PoC für CVE-2024-23998 | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2024-23998
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

PoC für CVE-2024-23998

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Another Redis Desktop Manager PoC

Ein Proof-of-Concept für die Schwachstelle CVE-2024-23998.

1. Übersicht der Schwachstelle:

  • Schwachstellen-Thema: Lokale Codeausführung über XSS
  • Betroffene Version: =< 1.6.6
  • Angriffsart: Remote Code Execution
  • Angriffsvektoren: Um die Schwachstelle auszunutzen, müssen wir die font_faq-HTML-Nachricht für die Setting-Funktion patchen. Wenn man mit der Maus über das Hilfe-Symbol der Schriftfamilie fährt, wird das bösartige Skript in der font_faq-Nachricht ausgeführt und wir können OS-Befehle ausführen.
  • Reservierte CVE-Nummer: CVE-2024-23998

2. Ursache der Schwachstelle:

Schritt 1) In Setting.vue gibt es eine v-html-Funktion, sodass bösartige JS-Skripte über diese Funktion ausgeführt werden können.
alt text

Schritt 2) Wenn wir Another Redis Desktop Manager installieren, blockiert die Windows-Sicherheit die Installation. Deshalb wird der Benutzer nicht bemerken, wenn ein Angreifer die Installationsdatei manipuliert hat.
alt text

Schritt 3) Wir können die font_faq-Nachricht in der Datei en.js finden
alt text

Schritt 4) Lassen Sie uns die Nachricht patchen, die calc.exe ausführt\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',



Schritt 5) Erstellen Sie das Programm mit npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



Schritt 6) Wenn Sie mit dem Mauszeiger über das Hilfe-Symbol der Schriftfamilie fahren, wird der Taschenrechner ausgeführt. alt text

AnotherRedisDesktopManager ist ein attraktives Ziel für Angreifer, da es von vielen Menschen genutzt wird und es einfach ist, als Electron-Anwendungen verteilte Dateien zu modifizieren und weiterzuverbreiten. Aus diesem Grund empfehlen viele Projekte, nach Möglichkeit kein v-html zu verwenden. Da außerdem die Option nodeIntegration aktiviert ist, ist bei einer böswilligen Modifikation und Verbreitung Remote Code Execution mit den Berechtigungen von AnotherRedisDesktopManager möglich.

Tool herunterladen