
Modèles Nuclei
Ce modèle Nuclei est conçu pour détecter la vulnérabilité Gradio CVE-2024-1561 dans les applications web. Gradio est une bibliothèque Python permettant de créer des composants d'interface utilisateur personnalisables autour de modèles d'apprentissage automatique. Cette vulnérabilité peut permettre à des attaquants de lire des fichiers depuis le serveur.
Clonez ce dépôt sur votre machine locale et exécutez-le en utilisant le flag -t :
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml
Exemple :
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.2.6
projectdiscovery.io
[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd
Le modèle teste la présence de /etc/passwd en vérifiant la correspondance avec l'utilisateur root.
Pour exploiter pleinement la cible, consultez les ressources suivantes :
https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
https://github.com/DiabloHTB/CVE-2024-1561
Avertissement Ce modèle est fourni à des fins éducatives et informatives uniquement. L'utilisation de ce modèle pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce modèle.