Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42222 — Эксплойт-доказательство концепции для CVE-2023-42222 в WebCatalog, демонстрирующий выполнение произвольных URL через shell.openExternal в Electron для обхода защитных механизмов и выполнения кода. | Kitploit
Инструменты/GitHubGitHub/itssixtyn3in/cve-2023-42222
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

Эксплойт-доказательство концепции для CVE-2023-42222 в WebCatalog, демонстрирующий выполнение произвольных URL через shell.openExternal в Electron для обхода защитных механизмов и выполнения кода.

Репозиторий
3122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-42222

Сводка об уязвимости

Версии WebCatalog до 48.4.0 вызывают функцию Electron shell.openExternal без проверки того, что URL является ресурсом http или https, при некоторых обстоятельствах. Эта уязвимость позволяет злоумышленнику выполнить код на машине жертвы, отправляя сообщения, содержащие ссылки с произвольными протоколами. Жертва должна взаимодействовать со ссылкой и видит URL, который открывается.

Вывод сканирования уязвимости

SAST

Обзор PoC

PoC

Информация о PoC

Уязвимость можно подтвердить, синхронизируя страницу, которая допускает произвольные URL. Если синхронизирован веб-сайт, содержащий search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools, то создаётся внешнее SMB-подключение. Затем это можно использовать для обхода защитных механизмов на локальной машине и показа пользователю вредоносных файлов, которые обычно были бы заблокированы.

Скачать инструмент