Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: Exploit de PoC para RCE no Deepin-reader que afeta desktops Deepin Linux sem patch. O software leitor de documentos padrão do Deepin Linux, o "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado. | Kitploit
Ferramentas/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

Ver Repositório
1631há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

CVE-2023-50254: Exploit de PoC para RCE no Deepin-reader que afeta desktops Deepin Linux sem patch. O software leitor de documentos padrão do Deepin Linux, o "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado.

Compartilhar

CVE-2023-50254 - Leitor de documentos padrão do Deepin Linux deepin-reader RCE

CVE-2023-50254: PoC Exploit para Deepin-reader RCE que afeta desktops Deepin Linux sem patch. O leitor de documentos padrão do Deepin Linux, o software "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado.

Detalhes

O Deepin-reader é o leitor de documentos padrão do sistema operacional Deepin Linux. O deepin-reader executa algumas operações de comando shell ao lidar com o formato de documento docx.

  1. Ao abrir um documento docx, o deepin-reader cria um diretório temporário em /tmp e coloca o documento docx dentro desse diretório

  2. Em seguida, o deepin-reader chama o comando shell "unzip" para extrair o arquivo docx

  3. Após o processo de extração, o deepin-reader chama o comando "pandoc" para converter o arquivo docx em um arquivo html chamado "temp.html" no diretório word/ (criado quando o arquivo docx é extraído com unzip). O comando será algo como: "pandoc temp.docx -o word/temp.html"

  4. Em seguida, o deepin-reader tentará converter esse arquivo HTML para pdf e abrir o pdf.

Isso acontece quando abrimos um arquivo docx no sistema operacional Deepin Linux. image

Esse comportamento pode ser explorado colocando um symlink chamado word/temp.html dentro de um docx malicioso especialmente criado que aponta para qualquer arquivo dentro do sistema alvo.

Assim, ao abrir o arquivo docx, o pandoc gravará no arquivo do sistema para o qual o symlink word/temp.html está apontando.

Isso é uma vulnerabilidade de sobrescrita de arquivo. Uma execução remota de código pode ser alcançada sobrescrevendo arquivos como .bash_rc, .bash_login, etc. O RCE será acionado quando o usuário abrir o terminal.

Aviso:

https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495
Baixar ferramenta