Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
Tools/GitHubGitHub/ohdudeoknice/cve-2024-49379
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof of Concept (PoC) für CVE-2024-49379

Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für eine kritische Schwachstelle, die in UmbrelOS identifiziert wurde. Die Schwachstelle ermöglicht Cross-Site Scripting (XSS), das unter bestimmten Bedingungen zu Remote Code Execution (RCE) eskalieren kann.

Übersicht

  • CVE: CVE-2024-49379
  • Schweregrad: Kritisch
  • Schwachstellentyp: Cross-Site Scripting (XSS), das zu Remote Code Execution (RCE) führt
  • Betroffene Software: UmbrelOS-Versionen vor 1.2.2
  • Entdecker: Peter Stöckli (@p-) und das GitHub Security Lab Team

Das Problem wurde in der Anmeldefunktionalität identifiziert, insbesondere in der Handhabung des redirect-Abfrageparameters. Es kann ein bösartiges Payload injiziert werden, das die Ausführung von nicht autorisiertem JavaScript im Kontext der Sitzung eines Benutzers ermöglicht.

Details

Die Schwachstelle besteht aufgrund einer unzureichenden Eingabevalidierung und ungeprüfter Datenflüsse vom redirect-Abfrageparameter in sensible Browser-Sink-Funktionen wie window.location.href. Dieser Fehler ermöglicht es einem Angreifer, beliebiges JavaScript in die Sitzung eines Opfers einzuschleusen. Unter bestimmten Bedingungen kann dies über die Umbrel-Terminal-WebSocket-Schnittstelle zu einer serverseitigen Befehlsausführung eskalieren.

Hauptangriffsvektor:

  1. Ein Opfer wird dazu verleitet, einen bösartigen Link aufzurufen, der das manipulierte Payload im redirect-Parameter enthält.
  2. Das Payload wird bei der Anmeldung ausgeführt und ermöglicht dem Angreifer den Zugriff auf sensible Sitzungsdaten oder die Durchführung weiterer Aktionen.

Proof of Concept (PoC)

Dieses Repository enthält ein Python-Skript (poc.py), das eine bösartige URL mit dem Exploit-Payload generiert. Das Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests vorgesehen.

Verwendung

  1. Klonen Sie das Repository:

    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Führen Sie das Skript aus:

    python3 poc.py
    
  3. Teilen Sie die generierte URL mit einer Testumgebung, um die Auswirkungen der Schwachstelle zu beobachten.

Gegenmaßnahmen

Die Schwachstelle wurde in UmbrelOS Version 1.2.2 behoben. Allen Benutzern wird dringend empfohlen, auf die neueste Version zu aktualisieren. Darüber hinaus sollten sichere Codierungspraktiken wie Eingabevalidierung und sichere Weiterleitungen angewendet werden, um ähnliche Probleme zu vermeiden.

Behobene Version:

  • UmbrelOS 1.2.2

Empfehlungen:

  • Aktualisieren Sie sofort auf die gepatchte Version.
  • Überprüfen Sie die Handhabung aller Abfrageparameter und validieren Sie Eingaben rigoros.
  • Implementieren Sie Content Security Policy (CSP)-Header, um XSS-Risiken zu mindern.

Danksagungen

  • Entdeckt von: Peter Stöckli (@p-) und dem GitHub Security Lab Team
  • PoC für Python adaptiert von: S1REN

Haftungsausschluss

Dieser PoC wird ausschließlich für Bildungszwecke und autorisierte Tests bereitgestellt. Die unbefugte Nutzung oder Verbreitung dieses Codes kann rechtliche Konsequenzen haben. Holen Sie stets die ausdrückliche Erlaubnis des Systembesitzers ein, bevor Sie Tests oder Sicherheitslücken-Exploitation durchführen.

Lizenz

Dieses Repository wird unter der MIT-Lizenz veröffentlicht. Durch die Nutzung dieses Repositories stimmen Sie zu, ethische Richtlinien und geltende Gesetze einzuhalten.

Tool herunterladen