Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-23998 — PoC para CVE-2024-23998 | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2024-23998
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

PoC para CVE-2024-23998

Ver Repositório
3há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Another Redis Desktop Manager PoC

Uma Prova de Conceito para a vulnerabilidade CVE-2024-23998.

1. Visão Geral da Vulnerabilidade:

  • Assunto da Vulnerabilidade: Execução Local de Código via XSS
  • Versão da Vulnerabilidade: =< 1.6.6
  • Tipo de Ataque: Execução Remota de Código
  • Vetores de Ataque: Para explorar a vulnerabilidade, devemos corrigir a mensagem HTML font_faq para a função Setting. Ao passar o mouse sobre o ícone de ajuda da família de fontes, o script malicioso na mensagem font_faq é executado e podemos executar comandos do SO.
  • Número CVE Reservado: CVE-2024-23998

2. Causa da Vulnerabilidade:

Etapa 1) Em Setting.vue, há uma função v-html, então um script JS malicioso pode ser executado por meio dessa função.
alt text

Etapa 2) Quando instalamos o Another Redis Desktop Manager, a segurança do Windows bloqueia a instalação. Por causa disso, se um invasor modificar o arquivo de instalação, o usuário não saberá que ele foi alterado.
alt text

Etapa 3) Podemos encontrar a mensagem font faq no arquivo en.js
alt text

Etapa 4) Vamos modificar a mensagem que executa calc.exe\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',
Baixar ferramenta



Etapa 5) Compile o programa usando npm.\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



Etapa 6) Quando você passa o cursor do mouse sobre o ícone de ajuda da Família de Fontes, a calculadora é executada. alt text

AnotherRedisDesktopManager é um bom alvo para invasores porque é usado por muitas pessoas, e é fácil modificar e redistribuir arquivos distribuídos como aplicações Electron. É por isso que muitos projetos recomendam não usar v-html se possível. Além disso, como a opção nodeIntegration está habilitada, se for maliciosamente modificado e distribuído, a execução remota de código é possível com as permissões do AnotherRedisDesktopManager.