
PoC für CVE-2024-23998
Ein Proof-of-Concept für die Schwachstelle CVE-2024-23998.
Schritt 1) In Setting.vue gibt es eine v-html-Funktion, sodass bösartige JS-Skripte über diese Funktion ausgeführt werden können.
Schritt 2) Wenn wir Another Redis Desktop Manager installieren, blockiert die Windows-Sicherheit die Installation. Deshalb wird der Benutzer nicht bemerken, wenn ein Angreifer die Installationsdatei manipuliert hat.
Schritt 3) Wir können die font_faq-Nachricht in der Datei en.js finden
Schritt 4) Lassen Sie uns die Nachricht patchen, die calc.exe ausführt\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
Schritt 5) Erstellen Sie das Programm mit npm.\
npm install --platform=win32
npm start
npm run electron
Schritt 6) Wenn Sie mit dem Mauszeiger über das Hilfe-Symbol der Schriftfamilie fahren, wird der Taschenrechner ausgeführt.

AnotherRedisDesktopManager ist ein attraktives Ziel für Angreifer, da es von vielen Menschen genutzt wird und es einfach ist, als Electron-Anwendungen verteilte Dateien zu modifizieren und weiterzuverbreiten. Aus diesem Grund empfehlen viele Projekte, nach Möglichkeit kein v-html zu verwenden. Da außerdem die Option nodeIntegration aktiviert ist, ist bei einer böswilligen Modifikation und Verbreitung Remote Code Execution mit den Berechtigungen von AnotherRedisDesktopManager möglich.