
CVE-2024-49379 PoC
Ce dépôt contient une preuve de concept (PoC) basée sur Python pour une vulnérabilité critique identifiée dans UmbrelOS. Cette vulnérabilité permet l'exécution de scripts intersites (XSS), qui peut dégénérer en exécution de code à distance (RCE) dans des conditions spécifiques.
Le problème a été identifié dans la fonctionnalité de connexion, plus précisément dans la manière dont le paramètre de requête redirect est géré. Une charge utile malveillante peut être injectée, permettant l'exécution non autorisée de JavaScript dans le contexte de la session d'un utilisateur.
La vulnérabilité existe en raison d'une validation incorrecte des entrées et de flux non contrôlés depuis le paramètre de requête redirect vers des fonctions sensibles du navigateur, telles que window.location.href. Cette faille permet à un attaquant d'injecter du JavaScript arbitraire dans la session d'une victime. Dans certaines conditions, cela peut être aggravé en exécution de commandes côté serveur via l'interface WebSocket du terminal Umbrel.
redirect.Ce dépôt comprend un script Python (poc.py) permettant de générer une URL malveillante contenant la charge utile de l'exploit. Ce script est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Clonez le dépôt :
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
Exécutez le script :
python3 poc.py
Partagez l'URL générée avec un environnement de test pour observer l'impact de la vulnérabilité.
La vulnérabilité a été corrigée dans la version 1.2.2 d'UmbrelOS. Il est fortement recommandé à tous les utilisateurs de mettre à niveau vers la dernière version. De plus, des pratiques de codage sécurisées, telles que la validation des entrées et les redirections sûres, devraient être employées pour prévenir des problèmes similaires.
Ce PoC est fourni uniquement à des fins éducatives et de tests autorisés. Toute utilisation ou distribution non autorisée de ce code peut entraîner des conséquences juridiques. Obtenez toujours une autorisation explicite du propriétaire du système avant d'effectuer tout test ou exploitation de vulnérabilité.
Ce dépôt est publié sous la licence MIT. En utilisant ce dépôt, vous acceptez de respecter les directives éthiques et les lois applicables.