Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/ | Kitploit
ツール/GitHubGitHub/xpcmdshell/cve-2024-41997
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Warp Terminal RCE (CVE-2024-41997)

サニタイズされていない warp:// URIスキームハンドラを介したコマンドインジェクション。詳細な解説は 0day.gg にあります。

概要

プロパティ値
CVECVE-2024-41997
脆弱性コマンドインジェクション (CWE-77)
対象Warp Terminal (macOS)
影響を受けるバージョン< v0.2024.07.16.08.02
影響任意のコマンド実行
認証要件不要 (1クリック)
攻撃ベクター悪意のある warp:// URL

脆弱性

Warp は Docker 統合のためにカスタム warp:// URIスキームを登録しています。/docker/open_subshell アクションは shell パラメータを受け入れ、このパラメータはサニタイズされることなくコマンド文字列に組み込まれます:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

container_id は16進文字に制限されていますが、実行中のコンテナに対して検証されません。shell パラメータは任意の入力を受け入れるため、シェルのメタ文字によるコマンドインジェクションが可能になります。

使用方法

  1. pwn.html をWebサーバーでホストするか、ローカルで開きます
  2. Warp の実行中にターゲットがリンクをクリックします
  3. ペイロードが Docker デーモンの権限で実行されます

同梱の PoC は id の出力を /tmp/hax に書き込み、攻撃を隠蔽するために Warp を終了させます。

ファイル

ファイル目的
pwn.html1クリックRCE PoC
ツールをダウンロード