Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41997 — PoC pour CVE-2024-41997 - accompagne https://0day.gg/blog/warp-terminal-rce/ | Kitploit
Outils/GitHubGitHub/xpcmdshell/cve-2024-41997
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

PoC pour CVE-2024-41997 - accompagne https://0day.gg/blog/warp-terminal-rce/

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE dans Warp Terminal (CVE-2024-41997)

Injection de commande via un gestionnaire de schéma d'URI warp:// non nettoyé. Article complet sur 0day.gg.

Résumé

PropriétéValeur
CVECVE-2024-41997
VulnérabilitéInjection de commande (CWE-77)
CibleWarp Terminal (macOS)
Versions affectées< v0.2024.07.16.08.02
ImpactExécution de commande arbitraire
Authentification requiseAucune (1 clic)
Vecteur d'attaqueURL warp:// malveillante

Vulnérabilité

Warp enregistre un schéma d'URI personnalisé warp:// pour l'intégration Docker. L'action /docker/open_subshell accepte un paramètre shell qui est incorporé dans une chaîne de commande sans nettoyage :

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

Le container_id est limité aux caractères hexadécimaux mais n'est pas validé par rapport aux conteneurs en cours d'exécution. Le paramètre shell accepte une entrée arbitraire, permettant une injection de commande via des métacaractères de shell.

Utilisation

  1. Hébergez pwn.html sur un serveur web ou ouvrez-le localement
  2. La cible clique sur le lien pendant que Warp est en cours d'exécution
  3. La charge utile s'exécute avec les privilèges du démon Docker

Le PoC inclus écrit la sortie de id dans /tmp/hax et termine Warp pour dissimuler l'attaque.

Fichiers

FichierObjectif
pwn.htmlPoC RCE en 1 clic
Télécharger l’outil