
CVE-2024-49379 PoC
Questo repository contiene un Proof of Concept (PoC) basato su Python per una vulnerabilità critica identificata in UmbrelOS. La vulnerabilità consente Cross-Site Scripting (XSS), che può essere elevata a Remote Code Execution (RCE) in condizioni specifiche.
Il problema è stato identificato nella funzionalità di login, in particolare nel modo in cui viene gestito il parametro di query redirect. È possibile iniettare un payload dannoso, consentendo l'esecuzione di JavaScript non autorizzato nel contesto della sessione di un utente.
La vulnerabilità esiste a causa di una validazione degli input impropria e di flussi non controllati dal parametro di query redirect verso funzioni sensibili del browser, come window.location.href. Questa falla consente a un attaccante di iniettare JavaScript arbitrario nella sessione di una vittima. In determinate condizioni, ciò può essere elevato a esecuzione di comandi lato server tramite l'interfaccia WebSocket del terminale di Umbrel.
redirect.Questo repository include uno script Python (poc.py) per generare un URL dannoso contenente il payload dello sfruttamento. Lo script è inteso esclusivamente per scopi educativi e per test di sicurezza autorizzati.
Clonare il repository:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
Eseguire lo script:
python3 poc.py
Condividere l'URL generato con un ambiente di test per osservare l'impatto della vulnerabilità.
La vulnerabilità è stata corretta nella versione 1.2.2 di UmbrelOS. Tutti gli utenti sono vivamente invitati ad aggiornare all'ultima versione. Inoltre, dovrebbero essere adottate pratiche di codifica sicura, come la validazione degli input e i redirect sicuri, per prevenire problemi simili.
Questo PoC è fornito esclusivamente per scopi educativi e per test autorizzati. L'uso non autorizzato o la distribuzione di questo codice può comportare conseguenze legali. Ottenere sempre il permesso esplicito dal proprietario del sistema prima di effettuare qualsiasi test o sfruttamento di vulnerabilità.
Questo repository è rilasciato sotto la Licenza MIT. Utilizzando questo repository, accetti di rispettare le linee guida etiche e le leggi applicabili.