
CVE-2024-41997 PoC - begleitet https://0day.gg/blog/warp-terminal-rce/
Command Injection über einen unsauberen warp://-URI-Scheme-Handler. Vollständiger Artikel unter 0day.gg.
| Eigenschaft | Wert |
|---|
| CVE | CVE-2024-41997 |
| Schwachstelle | Command Injection (CWE-77) |
| Ziel | Warp Terminal (macOS) |
| Betroffen | < v0.2024.07.16.08.02 |
| Auswirkung | Beliebige Befehlsausführung |
| Authentifizierung erforderlich | Keine (1-Klick) |
| Angriffsvektor | Bösartige warp://-URL |
Warp registriert ein benutzerdefiniertes warp://-URI-Schema für die Docker-Integration. Die Aktion /docker/open_subshell akzeptiert einen shell-Parameter, der ohne Bereinigung in eine Befehlszeichenkette eingebaut wird:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
Die container_id ist auf Hexadezimalzeichen beschränkt, wird jedoch nicht gegen laufende Container validiert. Der shell-Parameter akzeptiert beliebige Eingaben, was Command Injection über Shell-Metazeichen ermöglicht.
pwn.html auf einem Webserver hosten oder lokal öffnenDer enthaltene PoC schreibt die Ausgabe von id nach /tmp/hax und beendet Warp, um den Angriff zu verschleiern.
| Datei | Zweck |
|---|---|
pwn.html | 1-Klick-RCE-PoC |