Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-23998 — CVE-2024-23998 的 PoC | Kitploit
工具/GitHubGitHub/eqstlab/cve-2024-23998
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubeqstlab/cve-2024-23998

CVE-2024-23998

CVE-2024-23998 的 PoC

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Another Redis Desktop Manager PoC

CVE-2024-23998 漏洞的验证概念。

1. 漏洞概述:

  • 漏洞主题:通过 XSS 实现本地代码执行
  • 受影响版本:=< 1.6.6
  • 攻击类型:远程代码执行
  • 攻击向量:要利用此漏洞,我们需要修改设置功能的 font_faq 消息。当鼠标悬停在字体系列帮助图标上时,font_faq 消息中的恶意脚本会执行,从而运行操作系统命令。
  • 保留的 CVE 编号:CVE-2024-23998

2. 漏洞成因:

步骤 1) 在 Setting.vue 中,存在 v-html 函数,因此恶意 JS 脚本可以通过此函数运行。
alt text

步骤 2) 当我们安装 Another Redis Desktop Manager 时,Windows 安全机制会阻止安装。因此,如果攻击者修改了安装文件,用户将无法察觉文件已被篡改。
alt text

步骤 3) 我们可以在 en.js 文件中找到字体 FAQ 消息
alt text

步骤 4) 让我们修改这条消息以执行 calc.exe\

root@kitploit:~
font_faq: '1. Multiple fonts can be set<br>\
    2. Font selection is orderly. It is suggested to choose English font first and then font in your language<br>\
    3. When the system font list cannot be loaded in some exceptional cases, you can enter the installed font name manually.\
    ',



步骤 5) 使用 npm 构建程序。\

root@kitploit:~
npm install --platform=win32
npm start
npm run electron



步骤 6) 当鼠标光标悬停在字体系列帮助图标上时,计算器将被启动。 alt text

AnotherRedisDesktopManager 对攻击者来说是一个很好的目标,因为它被许多人使用,并且以 Electron 应用形式分发,易于修改和重新分发。这就是许多项目建议尽可能避免使用 v-html 的原因。此外,由于 nodeIntegration 选项已启用,如果它被恶意修改并分发,则可能以 AnotherRedisDesktopManager 的权限实现远程代码执行。

下载工具