
PoC for CVE-2024-23998
Доказательство концепции для уязвимости CVE-2024-23998.
Шаг 1) В Setting.vue используется функция v-html, благодаря которой возможен запуск вредоносного JS-скрипта.
Шаг 2) При установке Another Redis Desktop Manager защита Windows блокирует установку. Поэтому, если злоумышленник модифицирует установочный файл, пользователь не узнает об этом.
Шаг 3) Сообщение font faq можно найти в файле en.js.
Шаг 4) Модифицируем сообщение для выполнения calc.exe.\
font_faq: '1. Multiple fonts can be set<br>\
2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
',
Шаг 5) Соберите программу с помощью npm.\
npm install --platform=win32
npm start
npm run electron
Шаг 6) При наведении курсора мыши на значок справки Font Family запускается калькулятор.

AnotherRedisDesktopManager является хорошей целью для злоумышленников, так как используется многими людьми, а файлы, распространяемые в виде приложений Electron, легко модифицировать и перераспределять. Поэтому многие проекты рекомендуют по возможности не использовать v-html. Кроме того, из-за включенной опции nodeIntegration, если приложение будет вредоносно изменено и распространено, удаленное выполнение кода возможно с правами AnotherRedisDesktopManager.