Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
1632 anni faNon ancora revisionato

CVE-2023-50254: PoC Exploit per RCE in deepin-reader che colpisce i desktop Deepin Linux non aggiornati. Il lettore di documenti predefinito di Deepin Linux, "deepin-reader", soffre di una grave vulnerabilità dovuta a un difetto di progettazione che porta all'esecuzione di comandi remoti tramite un documento docx appositamente predisposto.

Condividi

CVE-2023-50254 - Visualizzatore di documenti predefinito di Deepin Linux deepin-reader RCE

CVE-2023-50254: PoC Exploit per Deepin-reader RCE che colpisce i desktop Deepin Linux non aggiornati. Il software di lettura documenti predefinito di Deepin Linux, "deepin-reader", presenta una grave vulnerabilità dovuta a un difetto di progettazione che porta all'esecuzione remota di comandi tramite un documento docx appositamente creato.

Dettagli

Deepin-reader è il lettore di documenti predefinito per il sistema operativo Deepin Linux. Deepin-reader esegue alcune operazioni di comandi shell quando gestisce il formato di documento docx.

  1. Quando si apre un documento docx, deepin-reader crea una directory temporanea in /tmp e inserisce il documento docx nella directory

  2. Quindi deepin-reader chiama il comando shell "unzip" per estrarre il file docx

  3. Dopo il processo di estrazione, deepin-reader chiama il comando "pandoc" per convertire il file docx in un file html chiamato "temp.html" nella directory word/ (creata quando il file docx viene estratto con unzip). Il comando sarà qualcosa del tipo: "pandoc temp.docx -o word/temp.html

  4. Quindi deepin-reader proverà a convertire quel file HTML in pdf e ad aprire il pdf.

Questo accade quando si apre un file docx in Deepin Linux OS. image

Questo comportamento può essere sfruttato posizionando un collegamento simbolico chiamato word/temp.html all'interno di un docx dannoso appositamente creato, che punta a qualsiasi file all'interno del sistema di destinazione.

Quindi, durante l'apertura del file docx, pandoc scriverà nel file di sistema a cui punta il collegamento simbolico word/temp.html.

Questa è una vulnerabilità di sovrascrittura di file.

È possibile ottenere un'esecuzione remota di codice sovrascrivendo file come .bash_rc, .bash_login, ecc. L'Rce verrà attivata quando l'utente apre il terminale.

Advisory: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

Scarica lo strumento