Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-23998 — PoC per CVE-2024-23998 | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2024-23998
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

PoC per CVE-2024-23998

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Another Redis Desktop Manager PoC

Una Proof-of-Concept per la vulnerabilità CVE-2024-23998.

1. Panoramica della vulnerabilità:

  • Oggetto della vulnerabilità: Esecuzione locale di codice tramite XSS
  • Versione vulnerabile: =< 1.6.6
  • Tipo di attacco: Esecuzione remota di codice
  • Vettori di attacco: Per sfruttare la vulnerabilità, dobbiamo modificare il messaggio HTML font_faq per la funzione Setting. Quando si passa il mouse sopra l'icona di aiuto della famiglia di font, lo script malevolo nel messaggio font_faq viene eseguito e possiamo eseguire comandi di sistema.
  • Numero CVE riservato: CVE-2024-23998

2. Causa della vulnerabilità:

Passo 1) In Setting.vue, c'è la funzione v-html, quindi uno script JS malevolo può essere eseguito tramite questa funzione.
alt text

Passo 2) Quando installiamo Another Redis Desktop Manager, la sicurezza di Windows blocca l'installazione. Per questo motivo, se un attaccante modifica il file di installazione, l'utente non saprà che è stato modificato.
alt text

Passo 3) Possiamo trovare il messaggio font faq nel file en.js
alt text

Passo 4) Modifichiamo il messaggio che esegue calc.exe\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',



Passo 5) Compila il programma usando npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



Passo 6) Quando passi il cursore del mouse sull'icona di aiuto della famiglia di font, viene eseguita la calcolatrice. alt text

AnotherRedisDesktopManager è un buon bersaglio per gli attaccanti perché è usato da molte persone ed è facile modificare e ridistribuire i file distribuiti come applicazioni Electron. È per questo che molti progetti raccomandano di non usare v-html se possibile. Inoltre, poiché l'opzione nodeIntegration è abilitata, se viene modificato e distribuito in modo malevolo, è possibile eseguire codice in remoto con i permessi di AnotherRedisDesktopManager.

Scarica lo strumento