Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - साथ में https://0day.gg/blog/warp-terminal-rce/ | Kitploit
उपकरण/GitHubGitHub/xpcmdshell/cve-2024-41997
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - साथ में https://0day.gg/blog/warp-terminal-rce/

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वार्प टर्मिनल RCE (CVE-2024-41997)

अस्वच्छ warp:// URI स्कीम हैंडलर के माध्यम से कमांड इंजेक्शन। पूर्ण लेख 0day.gg पर।

सारांश

गुणमान
CVECVE-2024-41997
कमजोरीकमांड इंजेक्शन (CWE-77)
लक्ष्यवार्प टर्मिनल (macOS)
प्रभावित< v0.2024.07.16.08.02
प्रभावमनमाना कमांड निष्पादन
प्रमाणीकरण आवश्यककोई नहीं (1-क्लिक)
हमला वेक्टरदुर्भावनापूर्ण warp:// URL

कमजोरी

वार्प डॉकर एकीकरण के लिए एक कस्टम warp:// URI स्कीम पंजीकृत करता है। /docker/open_subshell क्रिया एक shell पैरामीटर स्वीकार करती है जो बिना स्वच्छता के कमांड स्ट्रिंग में शामिल किया जाता है:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

container_id हेक्स वर्णों तक सीमित है लेकिन चल रहे कंटेनरों के विरुद्ध मान्य नहीं किया जाता है। shell पैरामीटर मनमाना इनपुट स्वीकार करता है, जो शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन सक्षम करता है।

उपयोग

  1. pwn.html को वेब सर्वर पर होस्ट करें या स्थानीय रूप से खोलें
  2. लक्ष्य वार्प चलने के दौरान लिंक पर क्लिक करता है
  3. पेलोड डॉकर डेमॉन विशेषाधिकारों के साथ निष्पादित होता है

शामिल PoC id आउटपुट को /tmp/hax में लिखता है और हमले को छिपाने के लिए वार्प को समाप्त करता है।

फ़ाइलें

फ़ाइलउद्देश्य
pwn.html1-क्लिक RCE PoC
टूल डाउनलोड करें