Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-23997 — CVE-2024-23997 の PoC | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2024-23997
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubeqstlab/cve-2024-23997

CVE-2024-23997

CVE-2024-23997 の PoC

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

YANA Notebook PoC

CVE-2024-23997 脆弱性の Proof-Of-Concept。

1. 脆弱性の概要:

  • 脆弱性の対象: XSSによるローカルコード実行
  • 脆弱性のあるバージョン: =< 1.0.16
  • 攻撃タイプ: リモートコード実行
  • 攻撃ベクトル: この脆弱性を悪用するには、Electronのメインウィンドウを使用してHTTPパケットを傍受する必要があります。次に、傍受したHTMLに悪意のあるスクリプトを注入します。ElectronがYanaノートブックのメインウィンドウを作成するときにスクリプトが実行され、OSコマンドを実行できます。プログラムが管理者権限で実行されている場合、OSコマンドも管理者権限で実行されます。したがって、権限昇格の脆弱性も併せ持っています。
  • 予約済みCVE番号: CVE-2024-23997

2. 脆弱性の原因:

cf) プロキシ、特にWebプロキシは、Web通信の中間でエージェントとして動作し、他の人に代わってリクエストとレスポンスを受信・転送します。そのため、YANAが使用するポートに関係なく、プロキシは通信を傍受できます。プロキシはセキュリティやキャッシュによる検索速度の向上に使用されますが、多くの悪意のあるプログラムがこれを悪用して、ユーザーが送信するWeb通信を盗聴します。

YANAを使った例を1つ見てみましょう。練習環境を構築するために、マルウェアとして動作するプロキシツールであるBurp SuiteをWindows 10にインストールしました。Burp SuiteはPortSwiggerによるネットワークセキュリティ診断ツールで、コミュニティ版は無料で利用できます。この例に従う場合は、練習のためにネットワーク設定の変更が必要となるため、復元が必要であることに注意してください。

ステップ1) 実際のマルウェアはインターネット設定を変更せず、Windows APIやLinux APIなどを使用してパケットをリッスンします。ただし、複雑なため、オプションは手動で有効化されます。Windowsキーを押して「インターネットオプション」を検索します。
alt text

ステップ2) 「接続」タブに移動し、「LANの設定」ボタンをクリックします。
alt text

ステップ3) 「LANにプロキシサーバーを使用する」にチェックを入れ、「詳細設定」ボタンをクリックします。設定を復元するには、チェックを外すだけです。
alt text

ステップ4) サーバーのHTTPの内容を「127.0.0.1」、「8080」に変更し、例外を「<-loopback>」に変更して、OKボタンをクリックして保存します。
alt text

ステップ5) Burp Suiteを開きます。
alt text

ステップ6) 検証のみ行うため、「Temporary project in memory」にチェックを入れ、「Next」ボタンをクリックします。
alt text

ステップ7) 「Use Burp defaults」を選択し、「Start Burp」ボタンをクリックします。
alt text

ステップ8) 「Proxy」タブに移動し、「Proxy settings」をクリックして、「Proxy listeners」でプロキシが127.0.0.1:8080に設定されているか、「Running」にチェックが入っているかを確認します。また、「Proxy listeners」の「Response interception rules」に移動し、「Intercept response based on the following rules」にチェックを入れます。設定ウィンドウを閉じると、オプションが自動的に適用されます。
alt text

ステップ9) 「Proxy」の「Intercept」タブに移動し、「Intercept is on」になっていることを確認してから、Yanaを開きます。Interceptが有効な場合、すべてのHTTP/HTTPS通信は保留され、Interceptが無効化されるか「Forward」が押されるまで相手に送信されません。
alt text

ステップ10) 「Forward」ボタンを押しながら、Yanaのバックグラウンドサーバーから受信したレスポンスの中からHTMLレスポンスを探します。HTMLドキュメントのtitleタグがYanaと書かれているため、区別は簡単です。
alt text

ステップ11) HTMLのbodyタグの下に、scriptタグを使用してJSコード(“<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>”)を挿入します。
alt text

ステップ12) 次に、「Intercept is on」を無効にすると、YanaのElectronプログラムがパケットを受信してスクリプトを実行し、電卓プログラムが起動します。
alt text

ステップ13) 練習が完了したら、「インターネットオプション」に移動し、プロキシサーバーの使用を無効にします。
alt text

これは、YanaでnodeIntegrationオプションが有効になっているためです。このオプションが無効になっている場合でも、他のさまざまな方法を使用してHTMLからNode.jsコードを実行することが可能になります。Yanaの権限で実行され、Yanaが管理者またはroot権限で実行されている場合、注入された悪意のあるコードもその権限で実行される可能性があります。したがって、前述のとおり、HTTPプロトコルを使用するよりも、プログラム間通信で傍受がより困難なFileプロトコルなどのプロトコルを使用してHTMLページを取得および表示する方が安全です。

ツールをダウンロード