
Poc per CVE-2024-1561 che interessa Gradio 4.12.0
Questo è uno script di Proof of Concept (PoC) per CVE-2024-1561.
Consulta la documentazione completa per la CVE qui: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Versione interessata: Gradio 4.12.0
È stato risolto in questa PR (https://github.com/gradio-app/gradio/pull/6884) ed è stato rilasciato nella versione 4.13.0.
Clona il repository e spostati nella directory:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Esegui lo script con il seguente comando:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Sostituisci <URL> con l'URL del target e <FILE> con il file da elaborare.
Esempio:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Specifica l'URL del target.-f, --file: Specifica il file.-h, --help: Aiuto.Questo script è un Proof of Concept (PoC) e dovrebbe essere utilizzato solo per scopi educativi e di test. Usalo in modo responsabile e a tuo rischio.