Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC_CVE-2024-12537 — Laboratorio locale isolato e modello nuclei per CVE-2024-12537, una vulnerabilità di denial-of-service non autenticata nell'endpoint di formattazione del codice di Open WebUI. Convalida la logica di rilevamento rispetto alle versioni vulnerabili e patchate. | Kitploit
Strumenti/GitHubGitHub/fineman999/poc_cve-2024-12537
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

Laboratorio locale isolato e modello nuclei per CVE-2024-12537, una vulnerabilità di denial-of-service non autenticata nell'endpoint di formattazione del codice di Open WebUI. Convalida la logica di rilevamento rispetto alle versioni vulnerabili e patchate.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12537 Lab DoS sul Formato Codice di Open WebUI

Questo repository contiene un laboratorio di riproduzione locale e isolato e un candidato template nuclei per CVE-2024-12537, una vulnerabilità di denial-of-service non autenticata nell'endpoint di formattazione del codice di Open WebUI.

Il laboratorio non invia payload di denial-of-service di grandi dimensioni. Valida la logica di rilevamento di nuclei attraverso l'endpoint di fingerprint non autenticato /api/version di Open WebUI e una richiesta minima {"code":"x"} a /api/v1/utils/code/format, quindi confronta una versione vulnerabile con una versione corretta/più recente.

Riepilogo

  • Prodotto: open-webui/open-webui
  • Vulnerabilità: Consumo di risorse non controllato non autenticato / denial of service
  • CVE: CVE-2024-12537
  • GHSA: GHSA-chf7-q7m5-fq92
  • Endpoint interessato: POST /api/v1/utils/code/format
  • Endpoint di fingerprint utilizzato da questo laboratorio: GET /api/version
  • Versione vulnerabile validata: v0.5.10
  • Versione corretta/più recente validata: v0.6.14
  • Cutoff di nuclei utilizzato qui: < 0.5.14 per il modello di minaccia non autenticata

Riferimenti:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
  • https://github.com/advisories/GHSA-chf7-q7m5-fq92
  • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

File

  • docker-compose.yml: avvia Open WebUI con un tag Docker selezionabile
  • verify-cve-2024-12537.sh: attende la prontezza, stampa /api/version ed esegue nuclei quando disponibile
  • nuclei/CVE-2024-12537.yaml: candidato template nuclei

Requisiti

  • Docker Engine o Docker Desktop
  • curl
  • Opzionale: nuclei

Esegui questo solo in un laboratorio locale isolato. Non utilizzare questi comandi contro sistemi di terze parti. Utilizza solo contro sistemi di tua proprietà o per i quali hai un'autorizzazione scritta esplicita per testarli.

Riprodurre il Rilevamento della Versione Vulnerabile

Avvia Open WebUI v0.5.10:

WEBUI_TAG=v0.5.10 docker compose up -d

Esegui lo script di verifica:

sh verify-cve-2024-12537.sh

Risposta della versione vulnerabile osservata:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.5.10"}

Output nuclei della versione vulnerabile osservato:

[CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]

Pulisci:

docker compose down -v

Riprodurre il Controllo della Versione Corretta/Più Recente

Avvia Open WebUI v0.6.14:

WEBUI_TAG=v0.6.14 docker compose up -d

Esegui lo script di verifica:

sh verify-cve-2024-12537.sh

Risposta della versione corretta/più recente osservata:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.6.14"}

Output nuclei della versione corretta/più recente osservato:

No results found

Pulisci:

docker compose down -v

Nuclei

Convalida il template:

nuclei -validate -t nuclei/CVE-2024-12537.yaml

Esegui contro il laboratorio locale:

nuclei -silent \
  -t nuclei/CVE-2024-12537.yaml \
  -include-templates nuclei/CVE-2024-12537.yaml \
  -u http://127.0.0.1:3010

Comportamento previsto:

  • v0.5.10: corrispondenza
  • v0.6.14: nessuna corrispondenza

Note

  • Il template evita intenzionalmente di inviare un corpo richiesta di grandi dimensioni a /api/v1/utils/code/format.
  • La prova dell'endpoint utilizza solo {"code":"x"}, che ha restituito {"code":"x\n"} su Docker v0.5.10 e {"detail":"Not authenticated"} su Docker v0.6.14.
  • Il comando nuclei di esempio include -include-templates perché i template con tag dos potrebbero essere esclusi per impostazione predefinita.
  • Alcune versioni di Open WebUI restituiscono brevemente curl: (52) Empty reply from server mentre l'applicazione è ancora in fase di avvio. Lo script di verifica attende fino a quando /api/version risponde.
  • docker-compose.yml imposta RAG_EMBEDDING_MODEL="" e RAG_EMBEDDING_MODEL_AUTO_UPDATE=False in modo che il laboratorio non si blocchi sull'inizializzazione del modello di embedding.
  • L'Avviso GitHub attualmente elenca le versioni del pacchetto interessate come <= 0.3.32; questo laboratorio utilizza il cutoff del percorso codice non autenticato < 0.5.14 basato sul tracciamento dei commit. La sequenza rilevante è d3d161f72 (nessuna autenticazione, v0.5.0-v0.5.13), 2f75eef49 (aggiunge get_verified_user, v0.5.14+) e 4fe45d443 (rafforza a get_admin_user, v0.6.14+).
  • Non sono stati utilizzati obiettivi reali.
Scarica lo strumento