
CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/
sanitize되지 않은 warp:// URI 스킴 핸들러를 통한 명령 삽입. 전체 분석 글은 0day.gg에서 확인 가능합니다.
| 속성 | 값 |
|---|---|
| CVE | CVE-2024-41997 |
| 취약점 | 명령 삽입 (CWE-77) |
| 대상 | Warp 터미널 (macOS) |
| 영향받는 버전 | < v0.2024.07.16.08.02 |
| 영향 | 임의 명령 실행 |
| 인증 필요 | 없음 (1-클릭) |
| 공격 벡터 | 악성 warp:// URL |
Warp는 Docker 통합을 위해 사용자 정의 warp:// URI 스킴을 등록합니다. /docker/open_subshell 액션은 shell 매개변수를 받아 sanitize 없이 명령 문자열에 포함시킵니다:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
container_id는 16진수 문자로 제한되지만 실행 중인 컨테이너에 대해 검증되지 않습니다. shell 매개변수는 임의의 입력을 허용하여 셸 메타 문자를 통한 명령 삽입이 가능합니다.
pwn.html을 호스팅하거나 로컬에서 열기포함된 PoC는 id 출력을 /tmp/hax에 기록하고 Warp를 종료하여 공격을 은폐합니다.
| 파일 | 목적 |
|---|---|
pwn.html | 1-클릭 RCE PoC |