Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254 : Exploit PoC pour Deepin-reader RCE qui affecte les bureaux Deepin Linux non corrigés. Le logiciel de lecture de documents par défaut de Deepin Linux "deepin-reader" souffre d'une vulnérabilité grave due à un défaut de conception qui conduit à l'exécution de commandes à distance via un document docx spécialement conçu. | Kitploit
Outils/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

Voir le dépôt
1631il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2023-50254 : Exploit PoC pour Deepin-reader RCE qui affecte les bureaux Deepin Linux non corrigés. Le logiciel de lecture de documents par défaut de Deepin Linux "deepin-reader" souffre d'une vulnérabilité grave due à un défaut de conception qui conduit à l'exécution de commandes à distance via un document docx spécialement conçu.

Partager

CVE-2023-50254 - Lecteur de documents par défaut de Deepin Linux deepin-reader RCE

CVE-2023-50254 : PoC Exploit pour Deepin-reader RCE qui affecte les postes Deepin Linux non patchés. Le logiciel de lecture de documents par défaut de Deepin Linux, "deepin-reader", souffre d'une grave vulnérabilité due à une faille de conception qui conduit à l'exécution de commandes à distance via un document docx malveillant.

Détails

Deepin-reader est le lecteur de documents par défaut du système d'exploitation Deepin Linux. Deepin-reader effectue des opérations de commande shell lors du traitement du format de document docx.

  1. Lors de l'ouverture d'un document docx , deepin-reader crée un répertoire temporaire dans /tmp et place le document docx dans ce répertoire

  2. Ensuite, deepin-reader appelle la commande shell "unzip" pour extraire le fichier docx

  3. Après le processus d'extraction, deepin-reader appelle la commande "pandoc" pour convertir le fichier docx en un fichier html nommé "temp.html" dans le répertoire word/ (créé lorsque le fichier docx est extrait avec unzip). La commande ressemblera à ceci , "pandoc temp.docx -o word/temp.html"

  4. Ensuite, deepin-reader tentera de convertir ce fichier HTML en pdf et d'ouvrir le pdf.

Cela se produit lorsque nous ouvrons un fichier docx dans le système d'exploitation Deepin Linux. image

Ce comportement peut être exploité en plaçant un lien symbolique nommé word/temp.html à l'intérieur d'un docx malveillant pointant vers n'importe quel fichier du système cible.

Ainsi, lors de l'ouverture du fichier docx, pandoc écrira dans le fichier système vers lequel pointe le lien symbolique word/temp.html.

Il s'agit d'une vulnérabilité de remplacement de fichier. Une exécution de code à distance peut être obtenue en remplaçant des fichiers comme .bash_rc, .bash_login, etc. Rce sera déclenchée lorsque l'utilisateur ouvrira le terminal.

Avis : https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

Télécharger l’outil