Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: PoC Exploit para RCE en Deepin-reader que afecta a escritorios Deepin Linux sin parchear. El lector de documentos predeterminado de Deepin Linux, el software "deepin-reader", sufre una vulnerabilidad grave debido a una falla de diseño que conduce a la ejecución remota de comandos mediante un documento docx manipulado. | Kitploit
Herramientas/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
163hace 2 añosAún no revisado

CVE-2023-50254: PoC Exploit para RCE en Deepin-reader que afecta a escritorios Deepin Linux sin parchear. El lector de documentos predeterminado de Deepin Linux, el software "deepin-reader", sufre una vulnerabilidad grave debido a una falla de diseño que conduce a la ejecución remota de comandos mediante un documento docx manipulado.

Compartir

CVE-2023-50254 - RCE en el visor de documentos predeterminado de Deepin Linux, deepin-reader

CVE-2023-50254: Exploit PoC para el RCE de deepin-reader que afecta a los escritorios de Deepin Linux sin parchear. El lector de documentos predeterminado de Deepin Linux, el software "deepin-reader", sufre una grave vulnerabilidad debida a un fallo de diseño que conduce a la ejecución remota de comandos mediante un documento docx manipulado.

Detalles

Deepin-reader es el lector de documentos predeterminado del sistema operativo Deepin Linux. deepin-reader realiza algunas operaciones de comandos de shell al tratar con el formato de documento docx.

  1. Al abrir un documento docx, deepin-reader crea un directorio temporal en /tmp y coloca el documento docx dentro de ese directorio

  2. Luego, deepin-reader llama al comando de shell "unzip" para extraer el archivo docx

  3. Después del proceso de extracción, deepin-reader llama al comando "pandoc" para convertir el archivo docx a un archivo html llamado "temp.html" en el directorio word/ (creado cuando el archivo docx se extrae con unzip). El comando será algo así: "pandoc temp.docx -o word/temp.html

  4. Luego, deepin-reader intentará convertir ese archivo HTML a pdf y abrir el pdf.

Esto ocurre cuando abrimos un archivo docx en el sistema operativo Deepin Linux. image

Este comportamiento puede explotarse colocando un enlace simbólico llamado word/temp.html dentro de un docx malicioso manipulado que apunte a cualquier archivo dentro del sistema objetivo.

Por lo tanto, al abrir el archivo docx, pandoc escribirá en el archivo del sistema al que apunta el enlace simbólico word/temp.html.

Esto es una vulnerabilidad de sobrescritura de archivos. Se puede lograr una ejecución remota de código sobrescribiendo archivos como .bash_rc, .bash_login, etc. El RCE se activará cuando el usuario abra la terminal.

Aviso: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

Descargar herramienta