
PoC per CVE-2024-23998
Una Proof-of-Concept per la vulnerabilità CVE-2024-23998.
Passo 1) In Setting.vue, c'è la funzione v-html, quindi uno script JS malevolo può essere eseguito tramite questa funzione.
Passo 2) Quando installiamo Another Redis Desktop Manager, la sicurezza di Windows blocca l'installazione. Per questo motivo, se un attaccante modifica il file di installazione, l'utente non saprà che è stato modificato.
Passo 3) Possiamo trovare il messaggio font faq nel file en.js
Passo 4) Modifichiamo il messaggio che esegue calc.exe\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
Passo 5) Compila il programma usando npm.\
npm install --platform=win32
npm start
npm run electron
Passo 6) Quando passi il cursore del mouse sull'icona di aiuto della famiglia di font, viene eseguita la calcolatrice.

AnotherRedisDesktopManager è un buon bersaglio per gli attaccanti perché è usato da molte persone ed è facile modificare e ridistribuire i file distribuiti come applicazioni Electron. È per questo che molti progetti raccomandano di non usare v-html se possibile. Inoltre, poiché l'opzione nodeIntegration è abilitata, se viene modificato e distribuito in modo malevolo, è possibile eseguire codice in remoto con i permessi di AnotherRedisDesktopManager.