
Poc pour CVE-2024-1561 affectant Gradio 4.12.0
Ceci est un script de Preuve de Concept (PoC) pour CVE-2024-1561.
Consultez l'article complet pour cette CVE ici : https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Version affectée : Gradio 4.12.0
Ceci a été corrigé dans cette PR (https://github.com/gradio-app/gradio/pull/6884) et a été publié dans la version 4.13.0.
Clonez le dépôt et naviguez vers le répertoire :
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Exécutez le script avec la commande suivante :
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Remplacez <URL> par l'URL cible et <FILE> par le fichier à traiter.
Exemple :
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Spécifiez l'URL de la cible.-f, --file: Spécifiez le fichier.-h, --help: Aide.Ce script est une Preuve de Concept (PoC) et doit être utilisé uniquement à des fins éducatives et de test. Utilisez-le de manière responsable et à vos propres risques.