
CVE-2024-49379 PoC
Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für eine kritische Schwachstelle, die in UmbrelOS identifiziert wurde. Die Schwachstelle ermöglicht Cross-Site Scripting (XSS), das unter bestimmten Bedingungen zu Remote Code Execution (RCE) eskalieren kann.
Das Problem wurde in der Anmeldefunktionalität identifiziert, insbesondere in der Handhabung des redirect-Abfrageparameters. Es kann ein bösartiges Payload injiziert werden, das die Ausführung von nicht autorisiertem JavaScript im Kontext der Sitzung eines Benutzers ermöglicht.
Die Schwachstelle besteht aufgrund einer unzureichenden Eingabevalidierung und ungeprüfter Datenflüsse vom redirect-Abfrageparameter in sensible Browser-Sink-Funktionen wie window.location.href. Dieser Fehler ermöglicht es einem Angreifer, beliebiges JavaScript in die Sitzung eines Opfers einzuschleusen. Unter bestimmten Bedingungen kann dies über die Umbrel-Terminal-WebSocket-Schnittstelle zu einer serverseitigen Befehlsausführung eskalieren.
redirect-Parameter enthält.Dieses Repository enthält ein Python-Skript (poc.py), das eine bösartige URL mit dem Exploit-Payload generiert. Das Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests vorgesehen.
Klonen Sie das Repository:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
Führen Sie das Skript aus:
python3 poc.py
Teilen Sie die generierte URL mit einer Testumgebung, um die Auswirkungen der Schwachstelle zu beobachten.
Die Schwachstelle wurde in UmbrelOS Version 1.2.2 behoben. Allen Benutzern wird dringend empfohlen, auf die neueste Version zu aktualisieren. Darüber hinaus sollten sichere Codierungspraktiken wie Eingabevalidierung und sichere Weiterleitungen angewendet werden, um ähnliche Probleme zu vermeiden.
Dieser PoC wird ausschließlich für Bildungszwecke und autorisierte Tests bereitgestellt. Die unbefugte Nutzung oder Verbreitung dieses Codes kann rechtliche Konsequenzen haben. Holen Sie stets die ausdrückliche Erlaubnis des Systembesitzers ein, bevor Sie Tests oder Sicherheitslücken-Exploitation durchführen.
Dieses Repository wird unter der MIT-Lizenz veröffentlicht. Durch die Nutzung dieses Repositories stimmen Sie zu, ethische Richtlinien und geltende Gesetze einzuhalten.