
CVE-2023-42222에 대한 개념 증명 익스플로잇으로, WebCatalog에서 Electron의 shell.openExternal을 통해 임의 URL 실행을 시연하여 보안 보호를 우회하고 코드를 실행합니다.
WebCatalog 버전 48.4.0 이전 버전은 특정 상황에서 URL이 http 또는 https 리소스인지 확인하지 않고 Electron의 shell.openExternal 함수를 호출합니다. 이 취약점으로 인해 공격자는 임의의 프로토콜을 가진 링크가 포함된 메시지를 전송하여 피해자 시스템에서 코드를 실행할 수 있습니다. 피해자는 링크와 상호작용해야 하며, 열리는 URL을 볼 수 있습니다.


이 취약점은 임의의 URL을 허용하는 페이지를 동기화하여 확인할 수 있습니다. search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools를 포함하는 웹사이트가 동기화되면 외부 SMB 연결이 생성됩니다. 그런 다음 이 연결을 사용하여 로컬 시스템의 보안 보호를 우회하고 일반적으로 차단되는 악성 파일을 사용자에게 제공할 수 있습니다.