
PoC para CVE-2024-23998
Una prueba de concepto para la vulnerabilidad CVE-2024-23998.
Paso 1) En Setting.vue existe la función v-html, por lo que un script JS malicioso puede ejecutarse a través de esta función.
Paso 2) Al instalar Another Redis Desktop Manager, la seguridad de Windows bloquea la instalación. Por eso, si un atacante modifica el archivo de instalación, el usuario no sabrá que ha sido modificado.
Paso 3) Podemos encontrar el mensaje font faq en el archivo en.js
Paso 4) Modifiquemos el mensaje que ejecuta calc.exe\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
Paso 5) Compile el programa usando npm.\
npm install --platform=win32
npm start
npm run electron
Paso 6) Al pasar el cursor del ratón sobre el icono de ayuda de Font Family, se ejecuta la calculadora.

AnotherRedisDesktopManager es un buen objetivo para los atacantes porque lo utiliza mucha gente y es fácil modificar y redistribuir los archivos distribuidos como aplicaciones Electron. Por eso muchos proyectos recomiendan no usar v-html si es posible. Además, como la opción nodeIntegration está habilitada, si se modifica y distribuye de forma maliciosa, es posible la ejecución remota de código con los permisos de AnotherRedisDesktopManager.