Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-23998 — PoC para CVE-2024-23998 | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-23998
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

PoC para CVE-2024-23998

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Another Redis Desktop Manager

Una prueba de concepto para la vulnerabilidad CVE-2024-23998.

1. Resumen de la vulnerabilidad:

  • Tema de la vulnerabilidad: Ejecución local de código mediante XSS
  • Versión vulnerable: =< 1.6.6
  • Tipo de ataque: Ejecución remota de código
  • Vectores de ataque: Para explotar la vulnerabilidad, debemos modificar el mensaje HTML de font_faq para la función Setting. Al pasar el ratón sobre el icono de ayuda de la familia de fuentes, el script malicioso del mensaje font_faq se ejecuta y podemos ejecutar comandos del sistema operativo.
  • Número CVE reservado: CVE-2024-23998

2. Causa de la vulnerabilidad:

Paso 1) En Setting.vue existe la función v-html, por lo que un script JS malicioso puede ejecutarse a través de esta función.
alt text

Paso 2) Al instalar Another Redis Desktop Manager, la seguridad de Windows bloquea la instalación. Por eso, si un atacante modifica el archivo de instalación, el usuario no sabrá que ha sido modificado.
alt text

Paso 3) Podemos encontrar el mensaje font faq en el archivo en.js
alt text

Paso 4) Modifiquemos el mensaje que ejecuta calc.exe\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',
Descargar herramienta



Paso 5) Compile el programa usando npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



Paso 6) Al pasar el cursor del ratón sobre el icono de ayuda de Font Family, se ejecuta la calculadora. alt text

AnotherRedisDesktopManager es un buen objetivo para los atacantes porque lo utiliza mucha gente y es fácil modificar y redistribuir los archivos distribuidos como aplicaciones Electron. Por eso muchos proyectos recomiendan no usar v-html si es posible. Además, como la opción nodeIntegration está habilitada, si se modifica y distribuye de forma maliciosa, es posible la ejecución remota de código con los permisos de AnotherRedisDesktopManager.