Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC_CVE-2024-12537 — POC_CVE-2024-12537 | Kitploit
Tools/GitHubGitHub/fineman999/poc_cve-2024-12537
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

POC_CVE-2024-12537

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12537 Open WebUI Code Format DoS Labor

Dieses Repository enthält ein lokales, isoliertes Reproduktionslabor und einen Nuclei-Template-Kandidaten für CVE-2024-12537, eine nicht authentifizierte Denial-of-Service-Sicherheitslücke im Code-Formatierungs-Endpunkt von Open WebUI.

Das Labor sendet keine großen Denial-of-Service-Payloads. Es validiert die Nuclei-Erkennungslogik über den nicht authentifizierten Fingerprint-Endpunkt /api/version von Open WebUI und eine minimale Anfrage {"code":"x"} an /api/v1/utils/code/format und vergleicht dann eine anfällige Version mit einer gepatchten/neueren Version.

Zusammenfassung

  • Produkt: open-webui/open-webui
  • Sicherheitslücke: Nicht authentifizierte, unkontrollierte Ressourcenerschöpfung / Denial-of-Service
  • CVE: CVE-2024-12537
  • GHSA: GHSA-chf7-q7m5-fq92
  • Betroffener Endpunkt: POST /api/v1/utils/code/format
  • Von diesem Labor verwendeter Fingerprint-Endpunkt: GET /api/version
  • Bestätigte anfällige Version: v0.5.10
  • Bestätigte gepatchte/neuere Version: v0.6.14
  • Hier verwendeter Nuclei-Cutoff: < 0.5.14 für das nicht authentifizierte Bedrohungsmodell

Referenzen:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
  • https://github.com/advisories/GHSA-chf7-q7m5-fq92
  • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

Dateien

  • docker-compose.yml: startet Open WebUI mit einem wählbaren Docker-Tag
  • verify-cve-2024-12537.sh: wartet auf Bereitschaft, gibt /api/version aus und führt nuclei aus, wenn verfügbar
  • nuclei/CVE-2024-12537.yaml: Nuclei-Template-Kandidat

Voraussetzungen

  • Docker Engine oder Docker Desktop
  • curl
  • Optional: nuclei

Führen Sie dies nur in einem lokalen, isolierten Labor aus. Verwenden Sie diese Befehle nicht gegen Systeme Dritter. Verwenden Sie sie nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.

Reproduktion der Erkennung anfälliger Version

Starten Sie Open WebUI v0.5.10:

root@kitploit:~
WEBUI_TAG=v0.5.10 docker compose up -d

Führen Sie das Verifikationsskript aus:

root@kitploit:~
sh verify-cve-2024-12537.sh

Beobachtete Antwort der anfälligen Version:

root@kitploit:~
HTTP/1.1 200 OK
content-type: application/json

{"version":"0.5.10"}

Beobachtete Nuclei-Ausgabe der anfälligen Version:

root@kitploit:~
[CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]

Aufräumen:

root@kitploit:~
docker compose down -v

Reproduktion der Kontrolle der gepatchten/neueren Version

Starten Sie Open WebUI v0.6.14:

root@kitploit:~
WEBUI_TAG=v0.6.14 docker compose up -d

Führen Sie das Verifikationsskript aus:

root@kitploit:~
sh verify-cve-2024-12537.sh

Beobachtete Antwort der gepatchten/neueren Version:

root@kitploit:~
HTTP/1.1 200 OK
content-type: application/json

{"version":"0.6.14"}

Beobachtete Nuclei-Ausgabe der gepatchten/neueren Version:

root@kitploit:~
No results found

Aufräumen:

root@kitploit:~
docker compose down -v

Nuclei

Vorlage validieren:

root@kitploit:~
nuclei -validate -t nuclei/CVE-2024-12537.yaml

Gegen das lokale Labor ausführen:

root@kitploit:~
nuclei -silent \
  -t nuclei/CVE-2024-12537.yaml \
  -include-templates nuclei/CVE-2024-12537.yaml \
  -u http://127.0.0.1:3010

Erwartetes Verhalten:

  • v0.5.10: Treffer
  • v0.6.14: kein Treffer

Hinweise

  • Die Vorlage sendet absichtlich keinen großen Request-Body an /api/v1/utils/code/format.
  • Der Endpunkt-Nachweis verwendet nur {"code":"x"}, was auf Docker v0.5.10 {"code":"x\n"} und auf Docker v0.6.14 {"detail":"Not authenticated"} zurückgab.
  • Der Beispiel-Nuclei-Befehl enthält -include-templates, da mit dos getaggte Templates standardmäßig ausgeschlossen sein können.
  • Einige Open WebUI-Versionen geben kurzzeitig curl: (52) Empty reply from server zurück, während die Anwendung noch startet. Das Verifikationsskript wartet, bis /api/version antwortet.
  • docker-compose.yml setzt RAG_EMBEDDING_MODEL="" und RAG_EMBEDDING_MODEL_AUTO_UPDATE=False, damit das Labor nicht auf die Initialisierung des Embedding-Modells wartet.
Tool herunterladen
  • Die GitHub Advisory listet derzeit die betroffenen Paketversionen als <= 0.3.32; dieses Labor verwendet den nicht authentifizierten Codepfad-Cutoff < 0.5.14 basierend auf Commit-Verfolgung. Die relevante Sequenz ist d3d161f72 (keine Authentifizierung, v0.5.0-v0.5.13), 2f75eef49 (fügt get_verified_user hinzu, v0.5.14+) und 4fe45d443 (härtet auf get_admin_user, v0.6.14+).
  • Es wurden keine realen Ziele verwendet.