Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
Strumenti/GitHubGitHub/ohdudeoknice/cve-2024-49379
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof of Concept (PoC) per CVE-2024-49379

Questo repository contiene un Proof of Concept (PoC) basato su Python per una vulnerabilità critica identificata in UmbrelOS. La vulnerabilità consente Cross-Site Scripting (XSS), che può essere elevata a Remote Code Execution (RCE) in condizioni specifiche.

Panoramica

  • CVE: CVE-2024-49379
  • Gravità: Critica
  • Tipo di vulnerabilità: Cross-Site Scripting (XSS) che porta a Remote Code Execution (RCE)
  • Software interessato: versioni di UmbrelOS precedenti alla 1.2.2
  • Scopritore: Peter Stöckli (@p-) e il team GitHub Security Lab

Il problema è stato identificato nella funzionalità di login, in particolare nel modo in cui viene gestito il parametro di query redirect. È possibile iniettare un payload dannoso, consentendo l'esecuzione di JavaScript non autorizzato nel contesto della sessione di un utente.

Dettagli

La vulnerabilità esiste a causa di una validazione degli input impropria e di flussi non controllati dal parametro di query redirect verso funzioni sensibili del browser, come window.location.href. Questa falla consente a un attaccante di iniettare JavaScript arbitrario nella sessione di una vittima. In determinate condizioni, ciò può essere elevato a esecuzione di comandi lato server tramite l'interfaccia WebSocket del terminale di Umbrel.

Vettore di sfruttamento principale:

Scarica lo strumento
  1. Una vittima viene indotta ad accedere a un link dannoso contenente il payload appositamente costruito nel parametro redirect.
  2. Il payload viene eseguito al momento del login, consentendo all'attaccante di accedere a dati sensibili della sessione o di eseguire ulteriori azioni.

Proof of Concept (PoC)

Questo repository include uno script Python (poc.py) per generare un URL dannoso contenente il payload dello sfruttamento. Lo script è inteso esclusivamente per scopi educativi e per test di sicurezza autorizzati.

Utilizzo

  1. Clonare il repository:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Eseguire lo script:

    root@kitploit:~
    python3 poc.py
    
  3. Condividere l'URL generato con un ambiente di test per osservare l'impatto della vulnerabilità.

Mitigazione

La vulnerabilità è stata corretta nella versione 1.2.2 di UmbrelOS. Tutti gli utenti sono vivamente invitati ad aggiornare all'ultima versione. Inoltre, dovrebbero essere adottate pratiche di codifica sicura, come la validazione degli input e i redirect sicuri, per prevenire problemi simili.

Versione corretta:

  • UmbrelOS 1.2.2

Raccomandazioni:

  • Aggiornare immediatamente alla versione corretta.
  • Rivedere la gestione di tutti i parametri di query e validare rigorosamente gli input.
  • Implementare intestazioni Content Security Policy (CSP) per mitigare i rischi di XSS.

Riconoscimenti

  • Scoperto da: Peter Stöckli (@p-) e il team GitHub Security Lab
  • PoC adattato per Python da: S1REN

Disclaimer

Questo PoC è fornito esclusivamente per scopi educativi e per test autorizzati. L'uso non autorizzato o la distribuzione di questo codice può comportare conseguenze legali. Ottenere sempre il permesso esplicito dal proprietario del sistema prima di effettuare qualsiasi test o sfruttamento di vulnerabilità.

Licenza

Questo repository è rilasciato sotto la Licenza MIT. Utilizzando questo repository, accetti di rispettare le linee guida etiche e le leggi applicabili.