
CVE-2024-41997 PoC - يرافق https://0day.gg/blog/warp-terminal-rce/
حقن أوامر عبر معالج مخطط URI warp:// غير معقم. الشرح الكامل على 0day.gg.
| الخاصية | القيمة |
|---|
| CVE | CVE-2024-41997 |
| الثغرة | حقن أوامر (CWE-77) |
| الهدف | Warp Terminal (macOS) |
| الإصدارات المتأثرة | < v0.2024.07.16.08.02 |
| التأثير | تنفيذ أوامر عشوائي |
| المصادقة المطلوبة | لا شيء (نقرة واحدة) |
| ناقل الهجوم | رابط warp:// ضار |
يسجل Warp مخطط URI مخصص warp:// لتكامل Docker. يقبل إجراء /docker/open_subshell معامل shell يتم تضمينه في سلسلة أوامر دون تعقيم:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
يقتصر container_id على الأحرف السداسية العشرية لكنه لا يتم التحقق منه مقابل الحاويات الجارية. يقبل معامل shell إدخالًا عشوائيًا، مما يتيح حقن الأوامر عبر أحرف shell الوصفية.
pwn.html على خادم ويب أو فتحه محليًايكتب الـ PoC المضمن مخرجات id إلى /tmp/hax ويقوم بإنهاء Warp لإخفاء الهجوم.
| الملف | الغرض |
|---|---|
pwn.html | إثبات مفهوم RCE بنقرة واحدة |