Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nuclei-Template-CVE-2024-1561 — Nuclei Templates | Kitploit
Tools/GitHubGitHub/diablohtb/nuclei-template-cve-2024-1561
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdiablohtb/nuclei-template-cve-2024-1561

Nuclei-Template-CVE-2024-1561

Nuclei Templates

Repository anzeigen
31vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1561 Nuclei-Vorlage

Diese Nuclei-Vorlage dient zur Erkennung der Sicherheitslücke Gradio CVE-2024-1561 in Webanwendungen. Gradio ist eine Python-Bibliothek zur Erstellung anpassbarer UI-Komponenten rund um Modelle des maschinellen Lernens. Diese Sicherheitslücke kann es Angreifern möglicherweise ermöglichen, Dateien vom Server zu lesen.

Ausführen der Vorlage

Klonen Sie dieses Repository auf Ihren lokalen Rechner und führen Sie es mit dem Flag -t aus:

root@kitploit:~
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml

Beispiel:

root@kitploit:~
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml 

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.2.6

                projectdiscovery.io

[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd

PoC

Die Vorlage prüft das Vorhandensein von /etc/passwd und gleicht es mit dem Benutzer root ab. Um das Ziel vollständig auszunutzen, überprüfen Sie Folgendes :

https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338

https://github.com/DiabloHTB/CVE-2024-1561

Haftungsausschluss Diese Vorlage wird ausschließlich zu Bildungs- und Informationszwecken bereitgestellt. Die Verwendung dieser Vorlage zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesrechtlichen Gesetze einzuhalten. Die Entwickler übernehmen keinerlei Haftung und sind nicht für Missbrauch oder Schäden verantwortlich, die durch diese Vorlage verursacht werden.

Tool herunterladen