Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
deepin-linux_reader_RCE-exploit — CVE-2023-50254: PoC-эксплойт для RCE в deepin-reader, затрагивающий незапатченные Deepin Linux Desktop. Программное обеспечение для чтения документов по умолчанию в Deepin Linux "deepin-reader" страдает от серьезной уязвимости из-за ошибки проектирования, которая приводит к удаленному выполнению команд через специально созданный документ docx. | Kitploit
Инструменты/GitHubGitHub/febinrev/deepin-linux_reader_rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubfebinrev/deepin-linux_reader_rce-exploit

deepin-linux_reader_RCE-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2023-50254: PoC-эксплойт для RCE в deepin-reader, затрагивающий незапатченные Deepin Linux Desktop. Программное обеспечение для чтения документов по умолчанию в Deepin Linux "deepin-reader" страдает от серьезной уязвимости из-за ошибки проектирования, которая приводит к удаленному выполнению команд через специально созданный документ docx.

Репозиторий
16312 лет назадЕщё не проверено
Поделиться

CVE-2023-50254 - RCE в стандартном средстве просмотра документов deepin-reader в Deepin Linux

CVE-2023-50254: PoC-эксплоит для RCE в deepin-reader, затрагивающий незапатченные настольные системы Deepin Linux. Стандартное средство просмотра документов "deepin-reader" в Deepin Linux содержит серьезную уязвимость из-за ошибки проектирования, которая приводит к удаленному выполнению команд через специально созданный документ docx.

Подробности

Deepin-reader — это стандартное средство просмотра документов в операционной системе Deepin Linux. При работе с форматом документов docx deepin-reader выполняет некоторые операции с помощью shell-команд.

  1. При открытии документа docx deepin-reader создает временный каталог в /tmp и помещает туда документ docx.

  2. Затем deepin-reader вызывает shell-команду "unzip" для извлечения файла docx.

  3. После извлечения deepin-reader вызывает команду "pandoc" для преобразования файла docx в HTML-файл с именем "temp.html" в каталоге word/ (созданном при извлечении файла docx с помощью unzip). Команда будет выглядеть примерно так: "pandoc temp.docx -o word/temp.html"

  4. Затем deepin-reader попытается преобразовать этот HTML-файл в PDF и открыть PDF.

Это происходит при открытии файла docx в ОС Deepin Linux. image

Этим поведением можно воспользоваться, поместив символическую ссылку с именем word/temp.html внутрь специально созданного вредоносного docx, указывающую на любой файл в целевой системе.

Таким образом, при открытии файла docx pandoc будет записывать данные в файл системы, на который указывает символическая ссылка word/temp.html.

Это уязвимость перезаписи файлов.

Удаленное выполнение кода может быть достигнуто путем перезаписи таких файлов, как .bash_rc, .bash_login и т. д. RCE сработает, когда пользователь откроет терминал.

Консультация: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495

Скачать инструмент