
CVE-2024-1561 के लिए PoC जो Gradio 4.12.0 को प्रभावित करता है
यह CVE-2024-1561 के लिए एक Proof of Concept (PoC) स्क्रिप्ट है।
CVE का पूरा विवरण यहाँ देखें: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
प्रभावित संस्करण: Gradio 4.12.0
इसे इस PR (https://github.com/gradio-app/gradio/pull/6884) में ठीक किया गया और संस्करण 4.13.0 में जारी किया गया।
रिपॉजिटरी को क्लोन करें और निर्देशिका में जाएँ:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
स्क्रिप्ट को निम्न कमांड के साथ चलाएँ:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
<URL> को लक्षित URL से और <FILE> को संसाधित की जाने वाली फ़ाइल से बदलें।
उदाहरण:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: लक्ष्य का URL निर्दिष्ट करें।-f, --file: फ़ाइल निर्दिष्ट करें।-h, --help: सहायता।यह स्क्रिप्ट एक Proof of Concept (PoC) है और इसका उपयोग केवल शैक्षिक और परीक्षण उद्देश्यों के लिए किया जाना चाहिए। इसका जिम्मेदारी से और अपने जोखिम पर उपयोग करें।