Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC_CVE-2024-12537 — Local isolated lab and nuclei template for CVE-2024-12537, an unauthenticated denial-of-service vulnerability in Open WebUI's code formatting endpoint. Validates detection logic against vulnerable and patched versions. | Kitploit
Outils/GitHubGitHub/fineman999/poc_cve-2024-12537
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

Local isolated lab and nuclei template for CVE-2024-12537, an unauthenticated denial-of-service vulnerability in Open WebUI's code formatting endpoint. Validates detection logic against vulnerable and patched versions.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12537 Laboratoire DoS de Formatage de Code Open WebUI

Ce dépôt contient un laboratoire de reproduction local et isolé ainsi qu'un candidat modèle nuclei pour CVE-2024-12537, une vulnérabilité de déni de service non authentifiée dans le point de terminaison de formatage de code d'Open WebUI.

Le laboratoire n'envoie pas de charges utiles de déni de service massives. Il valide la logique de détection nuclei via le point de terminaison d'empreinte non authentifié /api/version d'Open WebUI et une requête minimale {"code":"x"} à /api/v1/utils/code/format, puis compare une version vulnérable avec une version corrigée/plus récente.

Résumé

  • Produit : open-webui/open-webui
  • Vulnérabilité : Consommation incontrôlée de ressources non authentifiée / déni de service
  • CVE : CVE-2024-12537
  • GHSA : GHSA-chf7-q7m5-fq92
  • Point de terminaison concerné : POST /api/v1/utils/code/format
  • Point de terminaison d'empreinte utilisé par ce laboratoire : GET /api/version
  • Version vulnérable validée : v0.5.10
  • Version corrigée/plus récente validée : v0.6.14
  • Seuil nuclei utilisé ici : < 0.5.14 pour le modèle de menace non authentifié
  • Références :

    • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
    • https://github.com/advisories/GHSA-chf7-q7m5-fq92
    • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

    Fichiers

    • docker-compose.yml : démarre Open WebUI avec une balise Docker sélectionnable
    • verify-cve-2024-12537.sh : attend que le service soit prêt, affiche /api/version et exécute nuclei lorsque disponible
    • nuclei/CVE-2024-12537.yaml : candidat modèle nuclei

    Prérequis

    • Docker Engine ou Docker Desktop
    • curl
    • Optionnel : nuclei

    Exécutez ceci uniquement dans un laboratoire local isolé. N'utilisez pas ces commandes contre des systèmes tiers. Utilisez-les uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test.

    Reproduire la détection de version vulnérable

    Démarrez Open WebUI v0.5.10 :

    root@kitploit:~
    WEBUI_TAG=v0.5.10 docker compose up -d
    

    Exécutez le script de vérification :

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    Réponse observée de la version vulnérable :

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.5.10"}
    

    Sortie nuclei observée pour la version vulnérable :

    root@kitploit:~
    [CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]
    

    Nettoyage :

    root@kitploit:~
    docker compose down -v
    

    Reproduire le contrôle de version corrigée/plus récente

    Démarrez Open WebUI v0.6.14 :

    root@kitploit:~
    WEBUI_TAG=v0.6.14 docker compose up -d
    

    Exécutez le script de vérification :

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    Réponse observée de la version corrigée/plus récente :

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.6.14"}
    

    Sortie nuclei observée pour la version corrigée/plus récente :

    root@kitploit:~
    No results found
    

    Nettoyage :

    root@kitploit:~
    docker compose down -v
    

    Nuclei

    Validez le modèle :

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2024-12537.yaml
    

    Exécutez contre le laboratoire local :

    root@kitploit:~
    nuclei -silent \
      -t nuclei/CVE-2024-12537.yaml \
      -include-templates nuclei/CVE-2024-12537.yaml \
      -u http://127.0.0.1:3010
    

    Comportement attendu :

    • v0.5.10 : correspondance
    • v0.6.14 : aucune correspondance

    Remarques

    • Le modèle évite intentionnellement d'envoyer un corps de requête volumineux à /api/v1/utils/code/format.
    • La preuve du point de terminaison utilise uniquement {"code":"x"}, qui a renvoyé {"code":"x\n"} sur Docker v0.5.10 et {"detail":"Not authenticated"} sur Docker v0.6.14.
    • La commande nuclei d'exemple inclut -include-templates car les modèles étiquetés dos peuvent être exclus par défaut.
    • Certaines versions d'Open WebUI renvoient brièvement curl: (52) Empty reply from server pendant le démarrage de l'application. Le script de vérification attend que /api/version réponde.
    • docker-compose.yml définit RAG_EMBEDDING_MODEL="" et RAG_EMBEDDING_MODEL_AUTO_UPDATE=False pour que le laboratoire ne bloque pas sur l'initialisation du modèle d'embedding.
    • L'avis GitHub Advisory liste actuellement les versions affectées du paquet comme <= 0.3.32 ; ce laboratoire utilise le seuil de chemin de code non authentifié < 0.5.14 basé sur le traçage des commits. La séquence pertinente est d3d161f72 (pas d'authentification, v0.5.0-v0.5.13), 2f75eef49 (ajoute get_verified_user, v0.5.14+), et 4fe45d443 (renforce avec get_admin_user, v0.6.14+).
    • Aucune cible réelle n'a été utilisée.
    Télécharger l’outil