Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC_CVE-2024-12537 — Laboratório local isolado e template nuclei para CVE-2024-12537, uma vulnerabilidade de negação de serviço não autenticada no endpoint de formatação de código do Open WebUI. Valida a lógica de detecção contra versões vulneráveis e corrigidas. | Kitploit
Ferramentas/GitHubGitHub/fineman999/poc_cve-2024-12537
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

Laboratório local isolado e template nuclei para CVE-2024-12537, uma vulnerabilidade de negação de serviço não autenticada no endpoint de formatação de código do Open WebUI. Valida a lógica de detecção contra versões vulneráveis e corrigidas.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de DoS de Formatação de Código do Open WebUI — CVE-2024-12537

Este repositório contém um laboratório de reprodução local e isolado e um candidato a template nuclei para CVE-2024-12537, uma vulnerabilidade de negação de serviço não autenticada no endpoint de formatação de código do Open WebUI.

O laboratório não envia cargas úteis grandes de negação de serviço. Ele valida a lógica de detecção do nuclei por meio do endpoint de fingerprint não autenticado /api/version do Open WebUI e de uma requisição mínima {"code":"x"} para /api/v1/utils/code/format, e então compara uma versão vulnerável com uma versão corrigida/mais nova.

Resumo

  • Produto: open-webui/open-webui
  • Vulnerabilidade: consumo descontrolado de recursos / negação de serviço não autenticada
  • CVE: CVE-2024-12537
  • GHSA: GHSA-chf7-q7m5-fq92
  • Endpoint afetado: POST /api/v1/utils/code/format
  • Endpoint de fingerprint usado por este laboratório: GET /api/version
  • Versão vulnerável validada: v0.5.10
  • Versão corrigida/mais nova validada: v0.6.14
  • Ponto de corte do nuclei usado aqui: < 0.5.14 para o modelo de ameaça não autenticado

Referências:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
  • https://github.com/advisories/GHSA-chf7-q7m5-fq92
  • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

Arquivos

  • docker-compose.yml: inicia o Open WebUI com uma tag Docker selecionável
  • verify-cve-2024-12537.sh: aguarda a prontidão, exibe /api/version e executa o nuclei quando disponível
  • nuclei/CVE-2024-12537.yaml: candidato a template nuclei

Requisitos

  • Docker Engine ou Docker Desktop
  • curl
  • Opcional: nuclei

Execute isto apenas em um laboratório local isolado. Não use estes comandos contra sistemas de terceiros. Use apenas contra sistemas seus ou com autorização escrita explícita para testar.

Reproduzir a Detecção da Versão Vulnerável

Inicie o Open WebUI v0.5.10:

WEBUI_TAG=v0.5.10 docker compose up -d

Execute o script de verificação:

sh verify-cve-2024-12537.sh

Resposta observada para a versão vulnerável:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.5.10"}

Saída observada do nuclei para a versão vulnerável:

[CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]

Limpar:

docker compose down -v

Reproduzir o Controle com Versão Corrigida/Mais Nova

Inicie o Open WebUI v0.6.14:

WEBUI_TAG=v0.6.14 docker compose up -d

Execute o script de verificação:

sh verify-cve-2024-12537.sh

Resposta observada para a versão corrigida/mais nova:

HTTP/1.1 200 OK
content-type: application/json

{"version":"0.6.14"}

Saída observada do nuclei para a versão corrigida/mais nova:

No results found

Limpar:

docker compose down -v

Nuclei

Valide o template:

nuclei -validate -t nuclei/CVE-2024-12537.yaml

Execute contra o laboratório local:

nuclei -silent \
  -t nuclei/CVE-2024-12537.yaml \
  -include-templates nuclei/CVE-2024-12537.yaml \
  -u http://127.0.0.1:3010

Comportamento esperado:

  • v0.5.10: correspondência
  • v0.6.14: sem correspondência

Notas

  • O template evita intencionalmente enviar um corpo de requisição grande para /api/v1/utils/code/format.
  • A prova do endpoint usa apenas {"code":"x"}, que retornou {"code":"x\n"} no Docker v0.5.10 e {"detail":"Not authenticated"} no Docker v0.6.14.
  • O comando de exemplo do nuclei inclui -include-templates porque templates marcados com dos podem ser excluídos por padrão.
  • Algumas versões do Open WebUI retornam brevemente curl: (52) Empty reply from server enquanto o aplicativo ainda está iniciando. O script de verificação espera até que /api/version responda.
  • O docker-compose.yml define RAG_EMBEDDING_MODEL="" e RAG_EMBEDDING_MODEL_AUTO_UPDATE=False para que o laboratório não fique bloqueado na inicialização do modelo de embedding.
  • O GitHub Advisory atualmente lista as versões afetadas do pacote como <= 0.3.32; este laboratório usa o ponto de corte de caminho de código não autenticado < 0.5.14 com base no rastreamento de commits. A sequência relevante é d3d161f72 (sem autenticação, v0.5.0-v0.5.13), 2f75eef49 (adiciona get_verified_user, v0.5.14+) e 4fe45d443 (endurece para get_admin_user, v0.6.14+).
  • Nenhum alvo do mundo real foi utilizado.
Baixar ferramenta