
Poc para CVE-2024-1561 que afecta a Gradio 4.12.0
Este es un script de Prueba de Concepto (PoC) para CVE-2024-1561.
Consulte el artículo completo sobre el CVE aquí: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Versión afectada: Gradio 4.12.0
Esto se corrigió en este PR (https://github.com/gradio-app/gradio/pull/6884) y se lanzó en la versión 4.13.0.
Clona el repositorio y navega al directorio:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Ejecuta el script con el siguiente comando:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Reemplaza <URL> con la URL objetivo y <FILE> con el archivo a procesar.
Ejemplo:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Especifica la URL del objetivo.-f, --file: Especifica el archivo.-h, --help: Ayuda.Este script es una Prueba de Concepto (PoC) y debe usarse solo con fines educativos y de prueba. Úselo de manera responsable y bajo su propio riesgo.