Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
Outils/GitHubGitHub/ohdudeoknice/cve-2024-49379
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept (PoC) pour CVE-2024-49379

Ce dépôt contient une preuve de concept (PoC) basée sur Python pour une vulnérabilité critique identifiée dans UmbrelOS. Cette vulnérabilité permet l'exécution de scripts intersites (XSS), qui peut dégénérer en exécution de code à distance (RCE) dans des conditions spécifiques.

Aperçu

  • CVE : CVE-2024-49379
  • Sévérité : Critique
  • Type de vulnérabilité : Cross-Site Scripting (XSS) conduisant à une exécution de code à distance (RCE)
  • Logiciel concerné : Versions d'UmbrelOS antérieures à 1.2.2
  • Découvreur : Peter Stöckli (@p-) et l'équipe GitHub Security Lab

Le problème a été identifié dans la fonctionnalité de connexion, plus précisément dans la manière dont le paramètre de requête redirect est géré. Une charge utile malveillante peut être injectée, permettant l'exécution non autorisée de JavaScript dans le contexte de la session d'un utilisateur.

Détails

La vulnérabilité existe en raison d'une validation incorrecte des entrées et de flux non contrôlés depuis le paramètre de requête redirect vers des fonctions sensibles du navigateur, telles que window.location.href. Cette faille permet à un attaquant d'injecter du JavaScript arbitraire dans la session d'une victime. Dans certaines conditions, cela peut être aggravé en exécution de commandes côté serveur via l'interface WebSocket du terminal Umbrel.

Vecteur d'exploitation clé :

Télécharger l’outil
  1. Une victime est amenée à accéder à un lien malveillant contenant la charge utile conçue dans le paramètre redirect.
  2. La charge utile s'exécute lors de la connexion, permettant à l'attaquant d'accéder à des données de session sensibles ou d'effectuer d'autres actions.

Preuve de concept (PoC)

Ce dépôt comprend un script Python (poc.py) permettant de générer une URL malveillante contenant la charge utile de l'exploit. Ce script est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

Utilisation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Exécutez le script :

    root@kitploit:~
    python3 poc.py
    
  3. Partagez l'URL générée avec un environnement de test pour observer l'impact de la vulnérabilité.

Atténuation

La vulnérabilité a été corrigée dans la version 1.2.2 d'UmbrelOS. Il est fortement recommandé à tous les utilisateurs de mettre à niveau vers la dernière version. De plus, des pratiques de codage sécurisées, telles que la validation des entrées et les redirections sûres, devraient être employées pour prévenir des problèmes similaires.

Version corrigée :

  • UmbrelOS 1.2.2

Recommandations :

  • Mettez à niveau immédiatement vers la version corrigée.
  • Examinez la gestion de tous les paramètres de requête et validez rigoureusement les entrées.
  • Implémentez les en-têtes de politique de sécurité du contenu (CSP) pour atténuer les risques XSS.

Remerciements

  • Découvert par : Peter Stöckli (@p-) et l'équipe GitHub Security Lab
  • PoC adapté en Python par : S1REN

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de tests autorisés. Toute utilisation ou distribution non autorisée de ce code peut entraîner des conséquences juridiques. Obtenez toujours une autorisation explicite du propriétaire du système avant d'effectuer tout test ou exploitation de vulnérabilité.

Licence

Ce dépôt est publié sous la licence MIT. En utilisant ce dépôt, vous acceptez de respecter les directives éthiques et les lois applicables.