Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2024-12537 — CVE-2024-12537 के लिए स्थानीय पृथक प्रयोगशाला और nuclei टेम्पलेट, Open WebUI के कोड फ़ॉर्मेटिंग एंडपॉइंट में एक अनधिकृत सेवा अस्वीकार भेद्यता। कमजोर और पैच किए गए संस्करणों के विरुद्ध पहचान तर्क को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/fineman999/poc_cve-2024-12537
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

CVE-2024-12537 के लिए स्थानीय पृथक प्रयोगशाला और nuclei टेम्पलेट, Open WebUI के कोड फ़ॉर्मेटिंग एंडपॉइंट में एक अनधिकृत सेवा अस्वीकार भेद्यता। कमजोर और पैच किए गए संस्करणों के विरुद्ध पहचान तर्क को मान्य करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12537 ओपन वेबयूआई कोड फॉर्मेट DoS लैब

यह रिपॉजिटरी CVE-2024-12537 के लिए एक स्थानीय, पृथक पुनरुत्पादन लैब और न्यूक्ली टेम्पलेट उम्मीदवार रखती है, जो ओपन वेबयूआई के कोड फॉर्मेटिंग एंडपॉइंट में एक अप्रमाणित डिनायल-ऑफ-सर्विस कमजोरी है।

लैब बड़े डिनायल-ऑफ-सर्विस पेलोड नहीं भेजता। यह ओपन वेबयूआई के अप्रमाणित /api/version फिंगरप्रिंट एंडपॉइंट और /api/v1/utils/code/format पर एक न्यूनतम {"code":"x"} अनुरोध के माध्यम से न्यूक्ली डिटेक्शन लॉजिक को मान्य करता है, फिर एक कमजोर संस्करण की तुलना पैच किए गए/नए संस्करण से करता है।

सारांश

  • उत्पाद: open-webui/open-webui
  • कमजोरी: अप्रमाणित अनियंत्रित संसाधन खपत / सेवा से वंचित
  • CVE: CVE-2024-12537
  • GHSA: GHSA-chf7-q7m5-fq92
  • प्रभावित एंडपॉइंट: POST /api/v1/utils/code/format
  • इस लैब द्वारा उपयोग किया गया फिंगरप्रिंट एंडपॉइंट: GET /api/version
  • मान्य किया गया कमजोर संस्करण: v0.5.10
  • मान्य किया गया पैच/नया संस्करण: v0.6.14
  • यहाँ उपयोग किया गया न्यूक्ली कटऑफ: अप्रमाणित खतरे के मॉडल के लिए < 0.5.14
  • संदर्भ:

    • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
    • https://github.com/advisories/GHSA-chf7-q7m5-fq92
    • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

    फ़ाइलें

    • docker-compose.yml: डॉकर टैग चुनने के साथ ओपन वेबयूआई शुरू करता है
    • verify-cve-2024-12537.sh: तैयारी की प्रतीक्षा करता है, /api/version प्रिंट करता है, और उपलब्ध होने पर न्यूक्ली चलाता है
    • nuclei/CVE-2024-12537.yaml: न्यूक्ली टेम्पलेट उम्मीदवार

    आवश्यकताएँ

    • डॉकर इंजन या डॉकर डेस्कटॉप
    • curl
    • वैकल्पिक: nuclei

    इसे केवल एक स्थानीय पृथक लैब में चलाएँ। इन कमांड्स का उपयोग तीसरे पक्ष के सिस्टम के विरुद्ध न करें। केवल उन सिस्टम के विरुद्ध उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है।

    कमजोर-संस्करण का पता लगाने का पुनरुत्पादन

    ओपन वेबयूआई v0.5.10 शुरू करें:

    root@kitploit:~
    WEBUI_TAG=v0.5.10 docker compose up -d
    

    सत्यापन स्क्रिप्ट चलाएँ:

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    कमजोर-संस्करण प्रतिक्रिया देखी गई:

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.5.10"}
    

    कमजोर-संस्करण न्यूक्ली आउटपुट देखा गया:

    root@kitploit:~
    [CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]
    

    सफाई करें:

    root@kitploit:~
    docker compose down -v
    

    पैच/नए-संस्करण नियंत्रण का पुनरुत्पादन

    ओपन वेबयूआई v0.6.14 शुरू करें:

    root@kitploit:~
    WEBUI_TAG=v0.6.14 docker compose up -d
    

    सत्यापन स्क्रिप्ट चलाएँ:

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    पैच/नए-संस्करण प्रतिक्रिया देखी गई:

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.6.14"}
    

    पैच/नए-संस्करण न्यूक्ली आउटपुट देखा गया:

    root@kitploit:~
    No results found
    

    सफाई करें:

    root@kitploit:~
    docker compose down -v
    

    न्यूक्ली

    टेम्पलेट को मान्य करें:

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2024-12537.yaml
    

    स्थानीय लैब के विरुद्ध चलाएँ:

    root@kitploit:~
    nuclei -silent \
      -t nuclei/CVE-2024-12537.yaml \
      -include-templates nuclei/CVE-2024-12537.yaml \
      -u http://127.0.0.1:3010
    

    अपेक्षित व्यवहार:

    • v0.5.10: मिलान
    • v0.6.14: कोई मिलान नहीं

    नोट्स

    • टेम्पलेट जानबूझकर /api/v1/utils/code/format पर एक बड़ा अनुरोध बॉडी भेजने से बचता है।
    • एंडपॉइंट प्रमाण केवल {"code":"x"} का उपयोग करता है, जिसने डॉकर v0.5.10 पर {"code":"x\n"} और डॉकर v0.6.14 पर {"detail":"Not authenticated"} लौटाया।
    • उदाहरण न्यूक्ली कमांड में -include-templates शामिल है क्योंकि dos टैग वाले टेम्पलेट डिफ़ॉल्ट रूप से बाहर किए जा सकते हैं।
    • कुछ ओपन वेबयूआई संस्करण एप्लिकेशन अभी भी शुरू होने के दौरान अस्थायी रूप से curl: (52) Empty reply from server लौटाते हैं। सत्यापन स्क्रिप्ट तब तक प्रतीक्षा करती है जब तक /api/version जवाब नहीं देता।
    • docker-compose.yml RAG_EMBEDDING_MODEL="" और RAG_EMBEDDING_MODEL_AUTO_UPDATE=False सेट करता है ताकि लैब एम्बेडिंग मॉडल आरंभीकरण पर अवरुद्ध न हो।
    • गिटहब एडवाइज़री वर्तमान में प्रभावित पैकेज संस्करणों को <= 0.3.32 के रूप में सूचीबद्ध करती है; यह लैब कमिट ट्रेसिंग के आधार पर अप्रमाणित कोड-पथ कटऑफ < 0.5.14 का उपयोग करता है। प्रासंगिक अनुक्रम d3d161f72 (कोई प्रमाणीकरण नहीं, v0.5.0-v0.5.13), 2f75eef49 (get_verified_user जोड़ता है, v0.5.14+), और 4fe45d443 (get_admin_user को मजबूत करता है, v0.6.14+) है।
    • कोई वास्तविक-दुनिया लक्ष्य उपयोग नहीं किए गए।
    टूल डाउनलोड करें