Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-25293 — mjml-app v3.0.4 & 3.1.0-beta RCE-Exploit | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2024-25293
Phishing-ToolsPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationFehlkonfiguration
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta RCE-Exploit

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MJML PoC zur lokalen Codeausführung

Ein Proof-of-Concept für die Schwachstelle CVE-2024-25293.

Es wurde festgestellt, dass mjml-app v3.0.4 & 3.1.0-beta eine Remote-Codeausführung (RCE) enthält. In diesem Repository befinden sich eine beispielhafte verwundbare Anwendung und ein Proof-of-Concept-Exploit (POC) dafür.

Als PoC gibt es eine Python-Datei, die den Prozess automatisiert.

1. Überblick über die Schwachstelle:

  • Schwachstellenthema: Lokale Codeausführung
  • Schwachstellenversion: mjml-app 3.0.4-win & mjml-app 3.1.0-beta
  • Angriffsart: Remote-Codeausführung
  • Angriffskomponente: In dem Tag 'mj-button' innerhalb der betroffenen Quelldatei ermöglicht das Attribut 'href' die lokale Codeausführung.
  • Reservierte CVE-Nummer: CVE-2024-25293

2. Ursache der Schwachstelle:

  • mjml-app 3.0.4-win & mjml-app 3.1.0 beta leidet unter einer Sicherheitsfehlkonfiguration im Tag 'mj-button', die zu beliebiger Codeausführung führen kann.
  • Erklärung des Exploits
    • Das Ausführen lokaler Dateien über Ereignis-Tags in mjml-Anwendungen stellt eine Sicherheitsbedrohung dar. Darüber hinaus kann der Code durch die Kombination mit Path Traversal innerhalb der Anwendung ausgeführt werden, weshalb ein Patch erforderlich ist. image

Proof-of-Concept (POC)

Schritt 1) Der Angreifer erstellt ein 'mj-button'-Element mit einem 'href'-Tag und

  • Fall 1) Codeausführung mit Path Traversal (notepad.exe)
  • Fall 2) Codeausführung (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

Schritt 2) Der Angreifer erstellt das Haupt-Phishing-Projekt mit dem folgenden Code.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

Schritt 3) Das Opfer öffnet das geteilte Projekt und klickt auf die Schaltfläche, wodurch die Ausführung der Payload (z. B. calc, notepad) ausgelöst wird. mjml3


3. Zusätzliche Informationen

Das Ausführen von EXE-Dateien über href-Tags innerhalb einer Anwendung ist riskant, und das Ausführen von Dateien in Kombination mit Path Traversal ist ein Sicherheitsproblem. Dadurch können Phishing-Projekte erstellt und bereitgestellt werden, um lokale Dateien auszuführen. Daher ist es unbedingt erforderlich, diese Funktion zu ändern, um eine solche Ausführung zu verhindern.

Tool herunterladen