
CVE-2024-23998 के लिए PoC
CVE-2024-23998 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
चरण 1) Setting.vue में, एक v-html फ़ंक्शन है, इसलिए दुर्भावनापूर्ण JS स्क्रिप्ट इस फ़ंक्शन के माध्यम से चल सकती है।
चरण 2) जब हम Another Redis Desktop Manager स्थापित करते हैं, Windows सुरक्षा स्थापना को अवरुद्ध करती है। इस वजह से, यदि कोई हमलावर स्थापना फ़ाइल को पैच करता है, तो उपयोगकर्ता को पता नहीं चलेगा कि इसे पैच किया गया है।
चरण 3) हम en.js फ़ाइल में font faq संदेश पा सकते हैं।
चरण 4) आइए उस संदेश को पैच करें जो calc.exe को निष्पादित करता है।\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
चरण 5) npm का उपयोग करके प्रोग्राम बनाएं।\
npm install --platform=win32
npm start
npm run electron
चरण 6) जब आप माउस कर्सर को Font Famliy सहायता आइकन पर घुमाते हैं, तो कैलकुलेटर निष्पादित हो जाता है।

AnotherRedisDesktopManager हमलावरों के लिए एक अच्छा लक्ष्य है क्योंकि इसका उपयोग कई लोग करते हैं, और इलेक्ट्रॉन अनुप्रयोगों के रूप में वितरित फ़ाइलों को संशोधित और पुनर्वितरित करना आसान है। इसीलिए कई प्रोजेक्ट संभव होने पर v-html का उपयोग न करने की सलाह देते हैं। इसके अतिरिक्त, क्योंकि nodeIntegration विकल्प सक्षम है, यदि इसे दुर्भावनापूर्ण रूप से संशोधित और वितरित किया जाता है, तो AnotherRedisDesktopManager की अनुमतियों के साथ रिमोट कोड निष्पादन संभव है।