
CVE-2024-49379 PoC
このリポジトリには、UmbrelOS で特定された重大な脆弱性に対する Python ベースの Proof of Concept (PoC) が含まれています。この脆弱性は、特定の条件下で Remote Code Execution (RCE) にエスカレーションし得る Cross-Site Scripting (XSS) を可能にします。
この問題はログイン機能、具体的には redirect クエリパラメータの処理方法で特定されました。悪意のあるペイロードを注入することで、ユーザーのセッションのコンテキストで不正な JavaScript が実行される可能性があります。
この脆弱性は、不適切な入力検証と、redirect クエリパラメータから window.location.href などの機密性の高いブラウザのシンク関数への未チェックのフローが原因で存在します。この欠陥により、攻撃者は被害者のセッションに任意の JavaScript を注入できます。特定の条件下では、Umbrel ターミナルの WebSocket インターフェースを介してサーバー側のコマンド実行にエスカレーションされる可能性があります。
redirect パラメータに細工されたペイロードを含む悪意のあるリンクにアクセスするよう誘導されます。このリポジトリには、エクスプロイトペイロードを含む悪意のある URL を生成する Python スクリプト (poc.py) が含まれています。このスクリプトは、教育目的および許可されたセキュリティテスト専用に意図されています。
リポジトリをクローンします:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
スクリプトを実行します:
python3 poc.py
生成された URL をテスト環境で共有し、脆弱性の影響を確認します。
この脆弱性は UmbrelOS バージョン 1.2.2 で修正されています。すべてのユーザーは最新バージョンへのアップグレードを強く推奨されます。さらに、同様の問題を防ぐために、入力検証や安全なリダイレクトなどの安全なコーディング慣行を採用する必要があります。
この PoC は、教育目的および許可されたテスト目的のみで提供されます。このコードの不正使用または不正配布は、法的措置につながる可能性があります。テストや脆弱性の悪用を行う前に、必ずシステム所有者から明示的な許可を得てください。
このリポジトリは MIT License の下で公開されています。このリポジトリを使用することにより、倫理的なガイドラインおよび適用される法律を遵守することに同意したものとみなされます。