Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - يرافق https://0day.gg/blog/warp-terminal-rce/ | Kitploit
أدوات/GitHubGitHub/xpcmdshell/cve-2024-41997
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - يرافق https://0day.gg/blog/warp-terminal-rce/

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ الأوامر في Warp Terminal (CVE-2024-41997)

حقن أوامر عبر معالج مخطط URI warp:// غير معقم. الشرح الكامل على 0day.gg.

ملخص

الخاصيةالقيمة
CVECVE-2024-41997
الثغرةحقن أوامر (CWE-77)
الهدفWarp Terminal (macOS)
الإصدارات المتأثرة< v0.2024.07.16.08.02
التأثيرتنفيذ أوامر عشوائي
المصادقة المطلوبةلا شيء (نقرة واحدة)
ناقل الهجومرابط warp:// ضار

الثغرة

يسجل Warp مخطط URI مخصص warp:// لتكامل Docker. يقبل إجراء /docker/open_subshell معامل shell يتم تضمينه في سلسلة أوامر دون تعقيم:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

يقتصر container_id على الأحرف السداسية العشرية لكنه لا يتم التحقق منه مقابل الحاويات الجارية. يقبل معامل shell إدخالًا عشوائيًا، مما يتيح حقن الأوامر عبر أحرف shell الوصفية.

الاستخدام

  1. استضافة pwn.html على خادم ويب أو فتحه محليًا
  2. ينقر الهدف على الرابط أثناء تشغيل Warp
  3. يتم تنفيذ الحمولة بصلاحيات خلفية Docker

يكتب الـ PoC المضمن مخرجات id إلى /tmp/hax ويقوم بإنهاء Warp لإخفاء الهجوم.

الملفات

الملفالغرض
pwn.htmlإثبات مفهوم RCE بنقرة واحدة
تنزيل الأداة