
PoC para CVE-2024-23998
Uma Prova de Conceito para a vulnerabilidade CVE-2024-23998.
Etapa 1) Em Setting.vue, há uma função v-html, então um script JS malicioso pode ser executado por meio dessa função.
Etapa 2) Quando instalamos o Another Redis Desktop Manager, a segurança do Windows bloqueia a instalação. Por causa disso, se um invasor modificar o arquivo de instalação, o usuário não saberá que ele foi alterado.
Etapa 3) Podemos encontrar a mensagem font faq no arquivo en.js
Etapa 4) Vamos modificar a mensagem que executa calc.exe\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
Etapa 5) Compile o programa usando npm.\
npm install --platform=win32
npm start
npm run electron
Etapa 6) Quando você passa o cursor do mouse sobre o ícone de ajuda da Família de Fontes, a calculadora é executada.

AnotherRedisDesktopManager é um bom alvo para invasores porque é usado por muitas pessoas, e é fácil modificar e redistribuir arquivos distribuídos como aplicações Electron. É por isso que muitos projetos recomendam não usar v-html se possível. Além disso, como a opção nodeIntegration está habilitada, se for maliciosamente modificado e distribuído, a execução remota de código é possível com as permissões do AnotherRedisDesktopManager.