Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Nuclei-Template-CVE-2024-1561 — Modèles Nuclei | Kitploit
Outils/GitHubGitHub/diablohtb/nuclei-template-cve-2024-1561
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdiablohtb/nuclei-template-cve-2024-1561

Nuclei-Template-CVE-2024-1561

Modèles Nuclei

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei pour CVE-2024-1561

Ce modèle Nuclei est conçu pour détecter la vulnérabilité Gradio CVE-2024-1561 dans les applications web. Gradio est une bibliothèque Python permettant de créer des composants d'interface utilisateur personnalisables autour de modèles d'apprentissage automatique. Cette vulnérabilité peut permettre à des attaquants de lire des fichiers depuis le serveur.

Exécution du modèle

Clonez ce dépôt sur votre machine locale et exécutez-le en utilisant le flag -t :

git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml

Exemple :

┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml 

                     __     _
   ____  __  _______/ /__  (_)
  / __ \/ / / / ___/ / _ \/ /
 / / / / /_/ / /__/ /  __/ /
/_/ /_/\__,_/\___/_/\___/_/   v3.2.6

                projectdiscovery.io

[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd

Preuve de concept (PoC)

Le modèle teste la présence de /etc/passwd en vérifiant la correspondance avec l'utilisateur root. Pour exploiter pleinement la cible, consultez les ressources suivantes :

https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338

https://github.com/DiabloHTB/CVE-2024-1561

Avertissement Ce modèle est fourni à des fins éducatives et informatives uniquement. L'utilisation de ce modèle pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, nationales et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce modèle.

Télécharger l’outil