Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41997 — PoC per CVE-2024-41997 - accompagna https://0day.gg/blog/warp-terminal-rce/ | Kitploit
Strumenti/GitHubGitHub/xpcmdshell/cve-2024-41997
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

PoC per CVE-2024-41997 - accompagna https://0day.gg/blog/warp-terminal-rce/

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RCE di Warp Terminal (CVE-2024-41997)

Iniezione di comandi tramite handler dello schema URI warp:// non sanitizzato. Analisi completa su 0day.gg.

Riepilogo

PropertyValue
CVECVE-2024-41997
VulnerabilityIniezione di comandi (CWE-77)
TargetWarp Terminal (macOS)
Affected< v0.2024.07.16.08.02
ImpactEsecuzione arbitraria di comandi
Auth RequiredNessuna (1 click)
Attack VectorURL warp:// malizioso

Vulnerabilità

Warp registra uno schema URI warp:// personalizzato per l'integrazione con Docker. L'azione /docker/open_subshell accetta un parametro shell che viene incorporato in una stringa di comando senza sanitizzazione:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

Il container_id è limitato a caratteri esadecimali ma non viene validato rispetto ai container in esecuzione. Il parametro shell accetta input arbitrari, consentendo l'iniezione di comandi tramite metacaratteri di shell.

Utilizzo

  1. Ospita pwn.html su un server web o aprilo localmente
  2. La vittima fa clic sul link mentre Warp è in esecuzione
  3. Il payload viene eseguito con i privilegi del demone Docker

Il PoC incluso scrive l'output di id in /tmp/hax e termina Warp per nascondere l'attacco.

File

FileScopo
pwn.htmlPoC RCE a 1 clic
Scarica lo strumento