Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fineman999/poc_cve-2024-12537
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

Laboratório local isolado e template nuclei para CVE-2024-12537, uma vulnerabilidade de negação de serviço não autenticada no endpoint de formatação de código do Open WebUI. Valida a lógica de detecção contra versões vulneráveis e corrigidas.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de DoS de Formatação de Código do Open WebUI — CVE-2024-12537

Este repositório contém um laboratório de reprodução local e isolado e um candidato a template nuclei para CVE-2024-12537, uma vulnerabilidade de negação de serviço não autenticada no endpoint de formatação de código do Open WebUI.

O laboratório não envia cargas úteis grandes de negação de serviço. Ele valida a lógica de detecção do nuclei por meio do endpoint de fingerprint não autenticado /api/version do Open WebUI e de uma requisição mínima {"code":"x"} para /api/v1/utils/code/format, e então compara uma versão vulnerável com uma versão corrigida/mais nova.

Resumo

  • Produto: open-webui/open-webui
  • Vulnerabilidade: consumo descontrolado de recursos / negação de serviço não autenticada
  • CVE: CVE-2024-12537
  • GHSA:
GHSA-chf7-q7m5-fq92
  • Endpoint afetado: POST /api/v1/utils/code/format
  • Endpoint de fingerprint usado por este laboratório: GET /api/version
  • Versão vulnerável validada: v0.5.10
  • Versão corrigida/mais nova validada: v0.6.14
  • Ponto de corte do nuclei usado aqui: < 0.5.14 para o modelo de ameaça não autenticado
  • Referências:

    • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
    • https://github.com/advisories/GHSA-chf7-q7m5-fq92
    • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

    Arquivos

    • docker-compose.yml: inicia o Open WebUI com uma tag Docker selecionável
    • verify-cve-2024-12537.sh: aguarda a prontidão, exibe /api/version e executa o nuclei quando disponível
    • nuclei/CVE-2024-12537.yaml: candidato a template nuclei

    Requisitos

    • Docker Engine ou Docker Desktop
    • curl
    • Opcional: nuclei

    Execute isto apenas em um laboratório local isolado. Não use estes comandos contra sistemas de terceiros. Use apenas contra sistemas seus ou com autorização escrita explícita para testar.

    Reproduzir a Detecção da Versão Vulnerável

    Inicie o Open WebUI v0.5.10:

    root@kitploit:~
    WEBUI_TAG=v0.5.10 docker compose up -d
    

    Execute o script de verificação:

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    Resposta observada para a versão vulnerável:

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.5.10"}
    

    Saída observada do nuclei para a versão vulnerável:

    root@kitploit:~
    [CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]
    

    Limpar:

    root@kitploit:~
    docker compose down -v
    

    Reproduzir o Controle com Versão Corrigida/Mais Nova

    Inicie o Open WebUI v0.6.14:

    root@kitploit:~
    WEBUI_TAG=v0.6.14 docker compose up -d
    

    Execute o script de verificação:

    root@kitploit:~
    sh verify-cve-2024-12537.sh
    

    Resposta observada para a versão corrigida/mais nova:

    root@kitploit:~
    HTTP/1.1 200 OK
    content-type: application/json
    
    {"version":"0.6.14"}
    

    Saída observada do nuclei para a versão corrigida/mais nova:

    root@kitploit:~
    No results found
    

    Limpar:

    root@kitploit:~
    docker compose down -v
    

    Nuclei

    Valide o template:

    root@kitploit:~
    nuclei -validate -t nuclei/CVE-2024-12537.yaml
    

    Execute contra o laboratório local:

    root@kitploit:~
    nuclei -silent \
      -t nuclei/CVE-2024-12537.yaml \
      -include-templates nuclei/CVE-2024-12537.yaml \
      -u http://127.0.0.1:3010
    

    Comportamento esperado:

    • v0.5.10: correspondência
    • v0.6.14: sem correspondência

    Notas

    • O template evita intencionalmente enviar um corpo de requisição grande para /api/v1/utils/code/format.
    • A prova do endpoint usa apenas {"code":"x"}, que retornou {"code":"x\n"} no Docker v0.5.10 e {"detail":"Not authenticated"} no Docker v0.6.14.
    • O comando de exemplo do nuclei inclui -include-templates porque templates marcados com dos podem ser excluídos por padrão.
    • Algumas versões do Open WebUI retornam brevemente curl: (52) Empty reply from server enquanto o aplicativo ainda está iniciando. O script de verificação espera até que /api/version responda.
    • O docker-compose.yml define RAG_EMBEDDING_MODEL="" e RAG_EMBEDDING_MODEL_AUTO_UPDATE=False para que o laboratório não fique bloqueado na inicialização do modelo de embedding.
    • O GitHub Advisory atualmente lista as versões afetadas do pacote como <= 0.3.32; este laboratório usa o ponto de corte de caminho de código não autenticado < 0.5.14 com base no rastreamento de commits. A sequência relevante é d3d161f72 (sem autenticação, v0.5.0-v0.5.13), 2f75eef49 (adiciona get_verified_user, v0.5.14+) e 4fe45d443 (endurece para get_admin_user, v0.6.14+).
    • Nenhum alvo do mundo real foi utilizado.
    Baixar ferramenta