
CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/
サニタイズされていない warp:// URIスキームハンドラを介したコマンドインジェクション。詳細な解説は 0day.gg にあります。
| プロパティ | 値 |
|---|---|
| CVE | CVE-2024-41997 |
| 脆弱性 | コマンドインジェクション (CWE-77) |
| 対象 | Warp Terminal (macOS) |
| 影響を受けるバージョン | < v0.2024.07.16.08.02 |
| 影響 | 任意のコマンド実行 |
| 認証要件 | 不要 (1クリック) |
| 攻撃ベクター | 悪意のある warp:// URL |
Warp は Docker 統合のためにカスタム warp:// URIスキームを登録しています。/docker/open_subshell アクションは shell パラメータを受け入れ、このパラメータはサニタイズされることなくコマンド文字列に組み込まれます:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
container_id は16進文字に制限されていますが、実行中のコンテナに対して検証されません。shell パラメータは任意の入力を受け入れるため、シェルのメタ文字によるコマンドインジェクションが可能になります。
pwn.html をWebサーバーでホストするか、ローカルで開きます同梱の PoC は id の出力を /tmp/hax に書き込み、攻撃を隠蔽するために Warp を終了させます。
| ファイル | 目的 |
|---|---|
pwn.html | 1クリックRCE PoC |