
CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/
Inyección de comandos a través del controlador de esquema URI warp:// sin sanitizar. Artículo completo en 0day.gg.
| Propiedad | Valor |
|---|---|
| CVE | CVE-2024-41997 |
| Vulnerabilidad | Inyección de comandos (CWE-77) |
| Objetivo | Warp Terminal (macOS) |
| Afectado | < v0.2024.07.16.08.02 |
| Impacto | Ejecución arbitraria de comandos |
| Autenticación requerida | Ninguna (1 clic) |
| Vector de ataque | URL warp:// maliciosa |
Warp registra un esquema URI personalizado warp:// para la integración con Docker. La acción /docker/open_subshell acepta un parámetro shell que se incorpora en una cadena de comando sin sanitización:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
El container_id está restringido a caracteres hexadecimales pero no se valida contra contenedores en ejecución. El parámetro shell acepta entrada arbitraria, permitiendo la inyección de comandos a través de metacaracteres del shell.
pwn.html en un servidor web o ábrelo localmenteEl PoC incluido escribe la salida de id en /tmp/hax y termina Warp para ocultar el ataque.
| Archivo | Propósito |
|---|---|
pwn.html | PoC de RCE en 1 clic |