
CVE-2024-49379 PoC
Este repositorio contiene una Prueba de Concepto (PoC) basada en Python para una vulnerabilidad crítica identificada en UmbrelOS. La vulnerabilidad permite Cross-Site Scripting (XSS), que puede escalar a Ejecución Remota de Código (RCE) bajo condiciones específicas.
El problema fue identificado en la funcionalidad de inicio de sesión, específicamente en cómo se maneja el parámetro de consulta redirect. Se puede inyectar un payload malicioso, permitiendo la ejecución no autorizada de JavaScript en el contexto de la sesión de un usuario.
La vulnerabilidad existe debido a una validación de entrada inadecuada y flujos no controlados desde el parámetro de consulta redirect hacia funciones sink sensibles del navegador, como window.location.href. Esta falla permite a un atacante inyectar JavaScript arbitrario en la sesión de una víctima. Bajo ciertas condiciones, esto puede escalar a ejecución de comandos del lado del servidor a través de la interfaz WebSocket del terminal de Umbrel.
redirect.Este repositorio incluye un script de Python (poc.py) para generar una URL maliciosa que contiene el payload del exploit. El script está destinado únicamente a fines educativos y de pruebas de seguridad autorizadas.
Clona el repositorio:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
Ejecuta el script:
python3 poc.py
Comparte la URL generada con un entorno de prueba para observar el impacto de la vulnerabilidad.
La vulnerabilidad ha sido parcheada en UmbrelOS versión 1.2.2. Se recomienda encarecidamente a todos los usuarios actualizar a la última versión. Además, se deben emplear prácticas de codificación segura, como la validación de entrada y redirecciones seguras, para prevenir problemas similares.
Esta PoC se proporciona únicamente con fines educativos y de pruebas autorizadas. El uso o distribución no autorizada de este código puede resultar en consecuencias legales. Siempre obtenga permiso explícito del propietario del sistema antes de realizar cualquier prueba o explotación de vulnerabilidades.
Este repositorio se publica bajo la Licencia MIT. Al usar este repositorio, acepta cumplir con las pautas éticas y las leyes aplicables.