
Poc für CVE-2024-1561, der Gradio 4.12.0 betrifft.
Dies ist ein Proof-of-Concept (PoC)-Skript für CVE-2024-1561.
Die vollständige Beschreibung für den CVE finden Sie hier: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Betroffene Version: Gradio 4.12.0
Dies wurde in diesem PR (https://github.com/gradio-app/gradio/pull/6884) behoben und in Version 4.13.0 veröffentlicht.
Klonen Sie das Repository und wechseln Sie in das Verzeichnis:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Führen Sie das Skript mit folgendem Befehl aus:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Ersetzen Sie <URL> durch die Ziel-URL und <FILE> durch die zu verarbeitende Datei.
Beispiel:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Geben Sie die URL des Ziels an.-f, --file: Geben Sie die Datei an.-h, --help: Hilfe.Dieses Skript ist ein Proof-of-Concept (PoC) und sollte nur zu Bildungs- und Testzwecken verwendet werden. Verwenden Sie es verantwortungsbewusst und auf eigene Gefahr.