
Nuclei Templates
Diese Nuclei-Vorlage dient zur Erkennung der Sicherheitslücke Gradio CVE-2024-1561 in Webanwendungen. Gradio ist eine Python-Bibliothek zur Erstellung anpassbarer UI-Komponenten rund um Modelle des maschinellen Lernens. Diese Sicherheitslücke kann es Angreifern möglicherweise ermöglichen, Dateien vom Server zu lesen.
Klonen Sie dieses Repository auf Ihren lokalen Rechner und führen Sie es mit dem Flag -t aus:
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml
Beispiel:
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.2.6
projectdiscovery.io
[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd
Die Vorlage prüft das Vorhandensein von /etc/passwd und gleicht es mit dem Benutzer root ab.
Um das Ziel vollständig auszunutzen, überprüfen Sie Folgendes :
Haftungsausschluss Diese Vorlage wird ausschließlich zu Bildungs- und Informationszwecken bereitgestellt. Die Verwendung dieser Vorlage zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze einzuhalten. Die Entwickler übernehmen keinerlei Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch diese Vorlage verursacht werden.