
CVE-2024-41997 PoC - साथ में https://0day.gg/blog/warp-terminal-rce/
अस्वच्छ warp:// URI स्कीम हैंडलर के माध्यम से कमांड इंजेक्शन। पूर्ण लेख 0day.gg पर।
| गुण | मान |
|---|
| CVE | CVE-2024-41997 |
| कमजोरी | कमांड इंजेक्शन (CWE-77) |
| लक्ष्य | वार्प टर्मिनल (macOS) |
| प्रभावित | < v0.2024.07.16.08.02 |
| प्रभाव | मनमाना कमांड निष्पादन |
| प्रमाणीकरण आवश्यक | कोई नहीं (1-क्लिक) |
| हमला वेक्टर | दुर्भावनापूर्ण warp:// URL |
वार्प डॉकर एकीकरण के लिए एक कस्टम warp:// URI स्कीम पंजीकृत करता है। /docker/open_subshell क्रिया एक shell पैरामीटर स्वीकार करती है जो बिना स्वच्छता के कमांड स्ट्रिंग में शामिल किया जाता है:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
container_id हेक्स वर्णों तक सीमित है लेकिन चल रहे कंटेनरों के विरुद्ध मान्य नहीं किया जाता है। shell पैरामीटर मनमाना इनपुट स्वीकार करता है, जो शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन सक्षम करता है।
pwn.html को वेब सर्वर पर होस्ट करें या स्थानीय रूप से खोलेंशामिल PoC id आउटपुट को /tmp/hax में लिखता है और हमले को छिपाने के लिए वार्प को समाप्त करता है।
| फ़ाइल | उद्देश्य |
|---|---|
pwn.html | 1-क्लिक RCE PoC |