Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC_CVE-2024-12537 — Laboratorio aislado local y plantilla de nuclei para CVE-2024-12537, una vulnerabilidad de denegación de servicio no autenticada en el endpoint de formato de código de Open WebUI. Valida la lógica de detección contra versiones vulnerables y parcheadas. | Kitploit
Herramientas/GitHubGitHub/fineman999/poc_cve-2024-12537
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

Laboratorio aislado local y plantilla de nuclei para CVE-2024-12537, una vulnerabilidad de denegación de servicio no autenticada en el endpoint de formato de código de Open WebUI. Valida la lógica de detección contra versiones vulnerables y parcheadas.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-12537 Laboratorio de DoS de Formato de Código de Open WebUI

Este repositorio contiene un laboratorio de reproducción local y aislado, así como una plantilla candidata para nuclei para CVE-2024-12537, una vulnerabilidad de denegación de servicio no autenticada en el endpoint de formateo de código de Open WebUI.

El laboratorio no envía cargas útiles grandes de denegación de servicio. Valida la lógica de detección de nuclei a través del endpoint de huella digital no autenticado /api/version de Open WebUI y una solicitud mínima {"code":"x"} a /api/v1/utils/code/format, luego compara una versión vulnerable con una versión parcheada/nueva.

Resumen

  • Producto: open-webui/open-webui
  • Vulnerabilidad: Consumo descontrolado de recursos no autenticado / denegación de servicio
  • CVE: CVE-2024-12537
  • GHSA: GHSA-chf7-q7m5-fq92
  • Endpoint afectado: POST /api/v1/utils/code/format
  • Endpoint de huella digital utilizado por este laboratorio: GET /api/version
  • Versión vulnerable validada: v0.5.10
  • Versión parcheada/nueva validada: v0.6.14
  • Corte de Nuclei utilizado aquí: < 0.5.14 para el modelo de amenaza no autenticado

Referencias:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
  • https://github.com/advisories/GHSA-chf7-q7m5-fq92
  • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

Archivos

  • docker-compose.yml: inicia Open WebUI con una etiqueta Docker seleccionable
  • verify-cve-2024-12537.sh: espera la disponibilidad, imprime /api/version y ejecuta nuclei cuando está disponible
  • nuclei/CVE-2024-12537.yaml: plantilla candidata para nuclei

Requisitos

  • Docker Engine o Docker Desktop
  • curl
  • Opcional: nuclei

Ejecute esto únicamente en un laboratorio local aislado. No use estos comandos contra sistemas de terceros. Úselos solo contra sistemas que posea o para los que tenga autorización explícita por escrito para realizar pruebas.

Reproducir la detección de la versión vulnerable

Inicie Open WebUI v0.5.10:

WEBUI_TAG=v0.5.10 docker compose up -d

Ejecute el script de verificación:

sh verify-cve-2024-12537.sh

Respuesta observada de la versión vulnerable:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.5.10"}

Salida observada de nuclei para la versión vulnerable:

[CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]

Limpiar:

docker compose down -v

Reproducir la comprobación de la versión parcheada/nueva

Inicie Open WebUI v0.6.14:

WEBUI_TAG=v0.6.14 docker compose up -d

Ejecute el script de verificación:

sh verify-cve-2024-12537.sh

Respuesta observada de la versión parcheada/nueva:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.6.14"}

Salida observada de nuclei para la versión parcheada/nueva:

No results found

Limpiar:

docker compose down -v

Nuclei

Valide la plantilla:

nuclei -validate -t nuclei/CVE-2024-12537.yaml

Ejecútelo contra el laboratorio local:

nuclei -silent \
  -t nuclei/CVE-2024-12537.yaml \
  -include-templates nuclei/CVE-2024-12537.yaml \
  -u http://127.0.0.1:3010

Comportamiento esperado:

  • v0.5.10: coincidencia
  • v0.6.14: sin coincidencia

Notas

  • La plantilla evita intencionalmente enviar un cuerpo de solicitud grande a /api/v1/utils/code/format.
  • La prueba del endpoint utiliza solo {"code":"x"}, que devolvió {"code":"x\n"} en Docker v0.5.10 y {"detail":"Not authenticated"} en Docker v0.6.14.
  • El comando de ejemplo de nuclei incluye -include-templates porque las plantillas etiquetadas como dos pueden estar excluidas por defecto.
  • Algunas versiones de Open WebUI devuelven brevemente curl: (52) Empty reply from server mientras la aplicación aún se está iniciando. El script de verificación espera hasta que /api/version responda.
  • docker-compose.yml define RAG_EMBEDDING_MODEL="" y RAG_EMBEDDING_MODEL_AUTO_UPDATE=False para que el laboratorio no se bloquee en la inicialización del modelo de embedding.
  • El aviso de GitHub Advisory actualmente lista las versiones afectadas del paquete como <= 0.3.32; este laboratorio utiliza el corte de la ruta de código no autenticada < 0.5.14 basado en el seguimiento de commits. La secuencia relevante es d3d161f72 (sin autenticación, v0.5.0-v0.5.13), 2f75eef49 (agrega get_verified_user, v0.5.14+) y 4fe45d443 (refuerza a get_admin_user, v0.6.14+).
  • No se utilizaron objetivos del mundo real.
Descargar herramienta