
Gradio 4.12.0에 영향을 미치는 CVE-2024-1561용 Poc
CVE-2024-1561에 대한 개념 증명(PoC) 스크립트입니다.
CVE에 대한 전체 분석은 여기에서 확인하세요: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
영향을 받는 버전: Gradio 4.12.0
이 문제는 이 PR(https://github.com/gradio-app/gradio/pull/6884)에서 수정되었으며 버전 4.13.0에서 릴리스되었습니다.
저장소를 클론하고 디렉터리로 이동합니다:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
다음 명령으로 스크립트를 실행합니다:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
<URL>을 대상 URL로, <FILE>을 처리할 파일로 바꾸세요.
예시:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: 대상의 URL을 지정합니다.-f, --file: 파일을 지정합니다.-h, --help: 도움말.이 스크립트는 개념 증명(PoC)이며 교육 및 테스트 목적으로만 사용해야 합니다. 책임감 있게 사용하고 본인 책임 하에 사용하십시오.