Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/ | Kitploit
Herramientas/GitHubGitHub/xpcmdshell/cve-2024-41997
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE en Warp Terminal (CVE-2024-41997)

Inyección de comandos a través del controlador de esquema URI warp:// sin sanitizar. Artículo completo en 0day.gg.

Resumen

PropiedadValor
CVECVE-2024-41997
VulnerabilidadInyección de comandos (CWE-77)
ObjetivoWarp Terminal (macOS)
Afectado< v0.2024.07.16.08.02
ImpactoEjecución arbitraria de comandos
Autenticación requeridaNinguna (1 clic)
Vector de ataqueURL warp:// maliciosa

Vulnerabilidad

Warp registra un esquema URI personalizado warp:// para la integración con Docker. La acción /docker/open_subshell acepta un parámetro shell que se incorpora en una cadena de comando sin sanitización:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

El container_id está restringido a caracteres hexadecimales pero no se valida contra contenedores en ejecución. El parámetro shell acepta entrada arbitraria, permitiendo la inyección de comandos a través de metacaracteres del shell.

Uso

  1. Aloja pwn.html en un servidor web o ábrelo localmente
  2. La víctima hace clic en el enlace mientras Warp está ejecutándose
  3. El payload se ejecuta con privilegios del daemon de Docker

El PoC incluido escribe la salida de id en /tmp/hax y termina Warp para ocultar el ataque.

Archivos

ArchivoPropósito
pwn.htmlPoC de RCE en 1 clic
Descargar herramienta