Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1561 — Poc para CVE-2024-1561 afetando o Gradio 4.12.0 | Kitploit
Ferramentas/GitHubGitHub/diablohtb/cve-2024-1561
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdiablohtb/cve-2024-1561

CVE-2024-1561

Poc para CVE-2024-1561 afetando o Gradio 4.12.0

Ver Repositório
4há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de PoC para CVE-2024-1561

Este é um script de Prova de Conceito (PoC) para a CVE-2024-1561.

Confira o writeup completo sobre a CVE aqui: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338

Versão afetada: Gradio 4.12.0

Isso foi corrigido neste PR (https://github.com/gradio-app/gradio/pull/6884) e foi lançado na versão 4.13.0.

Uso

  1. Clone o repositório e navegue até o diretório:

    root@kitploit:~
    git clone https://github.com/DiabloHTB/CVE-2024-1561
    cd CVE-2024-1561
    
  2. Execute o script com o seguinte comando:

    root@kitploit:~
    chmod +x CVE-2024-1561
    ./CVE-2024-1561 -u <URL> -f <FILE>
    

    Substitua <URL> pela URL alvo e <FILE> pelo arquivo a ser processado.

    Exemplo:

    root@kitploit:~
    ./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
    

Opções

Baixar ferramenta
  • -u, --url: Especifique a URL do alvo.
  • -f, --file: Especifique o arquivo.
  • -h, --help: Ajuda.

Requisitos

  • Bash
  • curl
  • jq (para análise de JSON)

Aviso de isenção

Este script é uma Prova de Conceito (PoC) e deve ser usado apenas para fins educacionais e de teste. Use-o com responsabilidade e por sua conta e risco.