
Gradio 4.12.0 に影響する CVE-2024-1561 の PoC
これはCVE-2024-1561用のProof of Concept(PoC)スクリプトです。
CVEの詳細なwriteupはこちらで確認してください:https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
影響を受けるバージョン:Gradio 4.12.0
これはこのPR(https://github.com/gradio-app/gradio/pull/6884)で修正され、バージョン4.13.0でリリースされました。
リポジトリをクローンし、ディレクトリに移動します:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
以下のコマンドでスクリプトを実行します:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
<URL> をターゲットのURLに、<FILE> を処理対象のファイルに置き換えてください。
例:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url:ターゲットのURLを指定します。-f, --file:ファイルを指定します。-h, --help:ヘルプを表示します。このスクリプトはProof of Concept(PoC)であり、教育およびテスト目的のみに使用してください。責任を持って、自己責任で使用してください。