
PoC pour CVE-2024-23998
Une preuve de concept pour la vulnérabilité CVE-2024-23998.
Étape 1) Dans Setting.vue, il y a une fonction v-html, donc un script JS malveillant peut s'exécuter via cette fonction.
Étape 2) Lorsque nous installons Another Redis Desktop Manager, Windows bloque l'installation. Pour cette raison, si un attaquant patche le fichier d'installation, l'utilisateur ne saura pas qu'il a été modifié.
Étape 3) Nous pouvons trouver le message font faq dans le fichier en.js
Étape 4) Patchons le message qui exécute calc.exe\
font_faq: '1. Plusieurs polices peuvent être définies<br>\
2. La sélection des polices se fait dans l'ordre. Il est suggéré de choisir d'abord une police anglaise, puis une police dans votre langue<br>\
3. Lorsque la liste des polices système ne peut pas être chargée dans certains cas exceptionnels, vous pouvez saisir manuellement le nom de la police installée.\
',
Étape 5) Compilez le programme en utilisant npm.\
npm install --platform=win32
npm start
npm run electron
Étape 6) Lorsque vous survolez l'icône d'aide de la famille de polices, la calculatrice est exécutée.

AnotherRedisDesktopManager est une bonne cible pour les attaquants car il est utilisé par de nombreuses personnes, et il est facile de modifier et de redistribuer les fichiers distribués en tant qu'applications Electron. C'est pourquoi de nombreux projets recommandent de ne pas utiliser v-html si possible. De plus, comme l'option nodeIntegration est activée, s'il est modifié et redistribué de manière malveillante, une exécution de code à distance est possible avec les permissions d'AnotherRedisDesktopManager.