
Poc para CVE-2024-1561 afetando o Gradio 4.12.0
Este é um script de Prova de Conceito (PoC) para a CVE-2024-1561.
Confira o writeup completo sobre a CVE aqui: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Versão afetada: Gradio 4.12.0
Isso foi corrigido neste PR (https://github.com/gradio-app/gradio/pull/6884) e foi lançado na versão 4.13.0.
Clone o repositório e navegue até o diretório:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Execute o script com o seguinte comando:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Substitua <URL> pela URL alvo e <FILE> pelo arquivo a ser processado.
Exemplo:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Especifique a URL do alvo.-f, --file: Especifique o arquivo.-h, --help: Ajuda.Este script é uma Prova de Conceito (PoC) e deve ser usado apenas para fins educacionais e de teste. Use-o com responsabilidade e por sua conta e risco.