Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/eqstlab/cve-2024-23997
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubeqstlab/cve-2024-23997

CVE-2024-23997

PoC для CVE-2024-23997

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

YANA Notebook PoC

Доказательство концепции (PoC) для уязвимости CVE-2024-23997.

1. Обзор уязвимости:

  • Тема уязвимости: Локальное выполнение кода через XSS
  • Версия уязвимости: =< 1.0.16
  • Тип атаки: Удаленное выполнение кода
  • Векторы атаки: Для эксплуатации уязвимости необходимо перехватить HTTP-пакет с помощью главного окна Electron. Затем мы должны внедрить вредоносные скрипты в перехваченный HTML. Когда Electron создает главное окно Yana Notebook, скрипты будут выполнены, и мы сможем выполнять команды ОС. Если программа запущена с правами администратора, команды ОС также будут выполняться с правами администратора. Следовательно, это также приводит к уязвимости повышения привилегий.
  • Зарезервированный номер CVE: CVE-2024-23997

2. Причина уязвимости:

cf) Прокси-сервер, особенно веб-прокси, выступает в качестве посредника в веб-коммуникации, получая и перенаправляя запросы и ответы от имени других. Таким образом, независимо от используемого порта YANA, прокси может перехватывать передачу данных. Хотя прокси используются для безопасности или ускорения поиска за счет кэширования, многие вредоносные программы используют их для подслушивания веб-коммуникаций пользователей.

Рассмотрим пример с использованием YANA. Я установил Burp Suite, прокси-инструмент, действующий как вредоносное ПО, на Windows 10 для создания учебной среды. Burp Suite — это инструмент диагностики сетевой безопасности от PortSwigger, его сообщественная версия доступна бесплатно. Если вы хотите повторить этот пример, обратите внимание, что для практики потребуется изменить настройки сети, поэтому необходимо будет их восстановить.

Шаг 1) Настоящее вредоносное ПО не меняет настройки Интернета, а прослушивает пакеты с помощью Windows API, Linux API и т.д. Однако из-за сложности эти опции активируются вручную. Нажмите клавишу Windows и найдите «Свойства браузера» (Internet Options).
alt text

Шаг 2) Перейдите на вкладку «Подключения» и нажмите кнопку «Настройка сети» (LAN settings).
alt text

Шаг 3) Отметьте «Использовать прокси-сервер для локальной сети» и нажмите кнопку «Дополнительно» (Advanced). Чтобы восстановить настройки, просто снимите эту отметку.
alt text

Шаг 4) Измените содержимое HTTP в разделе «Серверы» на «127.0.0.1», «8080», а в поле «Исключения» укажите «<-loopback>» и нажмите кнопки ОК для сохранения.
alt text

Шаг 5) Откройте Burp Suite.
alt text

Шаг 6) Поскольку мы только проверяем, отметьте «Временный проект в памяти» и нажмите кнопку «Далее».
alt text

Шаг 7) Выберите «Использовать настройки Burp по умолчанию» и нажмите кнопку «Запустить Burp».
alt text

Шаг 8) Перейдите на вкладку «Proxy», затем нажмите «Proxy settings», чтобы проверить, установлен ли прокси на 127.0.0.1:8080 в разделе «Proxy listeners» и убедиться, что отмечено «Running». Также перейдите к «Response interception rules» в разделе «Proxy listeners» и отметьте «Intercept response based on the following rules». При закрытии окна настроек параметры применяются автоматически.
alt text

Шаг 9) Перейдите на вкладку «Intercept» в разделе «Proxy» и убедитесь, что «Intercept is on», затем откройте Yana. Когда перехват включен, все HTTP/HTTPS-коммуникации удерживаются и не отправляются другой стороне, пока не будет отключен перехват или нажата кнопка «Forward».
alt text

Шаг 10) Нажимая кнопку «Forward», ищите HTML-ответы среди ответов, полученных от фонового сервера Yana. Их легко отличить, так как тег title HTML-документа содержит Yana.
alt text

Шаг 11) Вставьте JS-код (“<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>”) с помощью тега script под тегом body HTML.
alt text

Шаг 12) Затем отключите «Intercept is on», и программа Yana Electron получит пакеты и выполнит скрипт, запустив программу «Калькулятор».
alt text

Шаг 13) После завершения практики перейдите в «Свойства браузера» (Internet Options) и отключите использование прокси-сервера.
alt text

Это связано с тем, что в Yana включена опция nodeIntegration. Даже если эта опция отключена, выполнение кода Node.js из HTML становится возможным с помощью различных других методов. Если код выполняется с правами Yana, а Yana работает с правами администратора или root, внедренный вредоносный код может выполняться с этими правами. Поэтому, как упоминалось ранее, безопаснее получать и отображать HTML-страницы с использованием таких протоколов, как File protocol, которые сложнее перехватить при межпрограммном общении, вместо использования протокола HTTP.

Скачать инструмент