
CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/
अस्वच्छ warp:// URI स्कीम हैंडलर के माध्यम से कमांड इंजेक्शन। पूर्ण लेख 0day.gg पर।
| गुण | मान |
|---|---|
| CVE | CVE-2024-41997 |
| कमजोरी | कमांड इंजेक्शन (CWE-77) |
| लक्ष्य | वार्प टर्मिनल (macOS) |
| प्रभावित | < v0.2024.07.16.08.02 |
| प्रभाव | मनमाना कमांड निष्पादन |
| प्रमाणीकरण आवश्यक | कोई नहीं (1-क्लिक) |
| हमला वेक्टर | दुर्भावनापूर्ण warp:// URL |
वार्प डॉकर एकीकरण के लिए एक कस्टम warp:// URI स्कीम पंजीकृत करता है। /docker/open_subshell क्रिया एक shell पैरामीटर स्वीकार करती है जो बिना स्वच्छता के कमांड स्ट्रिंग में शामिल किया जाता है:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
container_id हेक्स वर्णों तक सीमित है लेकिन चल रहे कंटेनरों के विरुद्ध मान्य नहीं किया जाता है। shell पैरामीटर मनमाना इनपुट स्वीकार करता है, जो शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन सक्षम करता है।
pwn.html को वेब सर्वर पर होस्ट करें या स्थानीय रूप से खोलेंशामिल PoC id आउटपुट को /tmp/hax में लिखता है और हमले को छिपाने के लिए वार्प को समाप्त करता है।
| फ़ाइल | उद्देश्य |
|---|---|
pwn.html | 1-क्लिक RCE PoC |