Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/ | Kitploit
उपकरण/GitHubGitHub/xpcmdshell/cve-2024-41997
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वार्प टर्मिनल RCE (CVE-2024-41997)

अस्वच्छ warp:// URI स्कीम हैंडलर के माध्यम से कमांड इंजेक्शन। पूर्ण लेख 0day.gg पर।

सारांश

गुणमान
CVECVE-2024-41997
कमजोरीकमांड इंजेक्शन (CWE-77)
लक्ष्यवार्प टर्मिनल (macOS)
प्रभावित< v0.2024.07.16.08.02
प्रभावमनमाना कमांड निष्पादन
प्रमाणीकरण आवश्यककोई नहीं (1-क्लिक)
हमला वेक्टरदुर्भावनापूर्ण warp:// URL

कमजोरी

वार्प डॉकर एकीकरण के लिए एक कस्टम warp:// URI स्कीम पंजीकृत करता है। /docker/open_subshell क्रिया एक shell पैरामीटर स्वीकार करती है जो बिना स्वच्छता के कमांड स्ट्रिंग में शामिल किया जाता है:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

container_id हेक्स वर्णों तक सीमित है लेकिन चल रहे कंटेनरों के विरुद्ध मान्य नहीं किया जाता है। shell पैरामीटर मनमाना इनपुट स्वीकार करता है, जो शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन सक्षम करता है।

उपयोग

  1. pwn.html को वेब सर्वर पर होस्ट करें या स्थानीय रूप से खोलें
  2. लक्ष्य वार्प चलने के दौरान लिंक पर क्लिक करता है
  3. पेलोड डॉकर डेमॉन विशेषाधिकारों के साथ निष्पादित होता है

शामिल PoC id आउटपुट को /tmp/hax में लिखता है और हमले को छिपाने के लिए वार्प को समाप्त करता है।

फ़ाइलें

फ़ाइलउद्देश्य
pwn.html1-क्लिक RCE PoC
टूल डाउनलोड करें