
PoC per CVE-2024-41997 - accompagna https://0day.gg/blog/warp-terminal-rce/
Iniezione di comandi tramite handler dello schema URI warp:// non sanitizzato. Analisi completa su 0day.gg.
| Property | Value |
|---|
| CVE | CVE-2024-41997 |
| Vulnerability | Iniezione di comandi (CWE-77) |
| Target | Warp Terminal (macOS) |
| Affected | < v0.2024.07.16.08.02 |
| Impact | Esecuzione arbitraria di comandi |
| Auth Required | Nessuna (1 click) |
| Attack Vector | URL warp:// malizioso |
Warp registra uno schema URI warp:// personalizzato per l'integrazione con Docker. L'azione /docker/open_subshell accetta un parametro shell che viene incorporato in una stringa di comando senza sanitizzazione:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
Il container_id è limitato a caratteri esadecimali ma non viene validato rispetto ai container in esecuzione. Il parametro shell accetta input arbitrari, consentendo l'iniezione di comandi tramite metacaratteri di shell.
pwn.html su un server web o aprilo localmenteIl PoC incluso scrive l'output di id in /tmp/hax e termina Warp per nascondere l'attacco.
| File | Scopo |
|---|---|
pwn.html | PoC RCE a 1 clic |