
PoC pour CVE-2024-41997 - accompagne https://0day.gg/blog/warp-terminal-rce/
Injection de commande via un gestionnaire de schéma d'URI warp:// non nettoyé. Article complet sur 0day.gg.
| Propriété | Valeur |
|---|
| CVE | CVE-2024-41997 |
| Vulnérabilité | Injection de commande (CWE-77) |
| Cible | Warp Terminal (macOS) |
| Versions affectées | < v0.2024.07.16.08.02 |
| Impact | Exécution de commande arbitraire |
| Authentification requise | Aucune (1 clic) |
| Vecteur d'attaque | URL warp:// malveillante |
Warp enregistre un schéma d'URI personnalisé warp:// pour l'intégration Docker. L'action /docker/open_subshell accepte un paramètre shell qui est incorporé dans une chaîne de commande sans nettoyage :
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
Le container_id est limité aux caractères hexadécimaux mais n'est pas validé par rapport aux conteneurs en cours d'exécution. Le paramètre shell accepte une entrée arbitraire, permettant une injection de commande via des métacaractères de shell.
pwn.html sur un serveur web ou ouvrez-le localementLe PoC inclus écrit la sortie de id dans /tmp/hax et termine Warp pour dissimuler l'attaque.
| Fichier | Objectif |
|---|---|
pwn.html | PoC RCE en 1 clic |