Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - begleitet https://0day.gg/blog/warp-terminal-rce/ | Kitploit
Tools/GitHubGitHub/xpcmdshell/cve-2024-41997
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - begleitet https://0day.gg/blog/warp-terminal-rce/

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Warp Terminal RCE (CVE-2024-41997)

Command Injection über einen unsauberen warp://-URI-Scheme-Handler. Vollständiger Artikel unter 0day.gg.

Zusammenfassung

EigenschaftWert
CVECVE-2024-41997
SchwachstelleCommand Injection (CWE-77)
ZielWarp Terminal (macOS)
Betroffen< v0.2024.07.16.08.02
AuswirkungBeliebige Befehlsausführung
Authentifizierung erforderlichKeine (1-Klick)
AngriffsvektorBösartige warp://-URL

Schwachstelle

Warp registriert ein benutzerdefiniertes warp://-URI-Schema für die Docker-Integration. Die Aktion /docker/open_subshell akzeptiert einen shell-Parameter, der ohne Bereinigung in eine Befehlszeichenkette eingebaut wird:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

Die container_id ist auf Hexadezimalzeichen beschränkt, wird jedoch nicht gegen laufende Container validiert. Der shell-Parameter akzeptiert beliebige Eingaben, was Command Injection über Shell-Metazeichen ermöglicht.

Verwendung

  1. pwn.html auf einem Webserver hosten oder lokal öffnen
  2. Das Ziel klickt auf den Link, während Warp ausgeführt wird
  3. Die Payload wird mit Docker-Daemon-Berechtigungen ausgeführt

Der enthaltene PoC schreibt die Ausgabe von id nach /tmp/hax und beendet Warp, um den Angriff zu verschleiern.

Dateien

DateiZweck
pwn.html1-Klick-RCE-PoC
Tool herunterladen