Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2024-1561
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubk3ystr0k3r/cve-2024-1561

CVE-2024-1561

CVE-2024-1561 - Gradio Leitura Arbitrária de Arquivos

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1561 - Leitura Arbitrária de Arquivos no Gradio

CVE-2024-1561 é uma vulnerabilidade de leitura arbitrária de arquivos que afeta o Gradio em versões anteriores a 4.13.0. O Gradio é um framework Python popular usado para criar rapidamente interfaces web para modelos de machine learning e aplicações de IA.

A vulnerabilidade existe porque o endpoint /component_server não restringe adequadamente quais métodos da classe interna Component podem ser invocados. Um atacante pode abusar desse comportamento para chamar métodos que nunca foram destinados à exposição via HTTP.

Um desses métodos, move_resource_to_block_cache, permite que um arquivo do sistema de arquivos local seja copiado para o diretório de cache temporário do Gradio. Uma vez copiado, o arquivo fica acessível através do endpoint /file, permitindo que um atacante recupere seu conteúdo.

Embora a vulnerabilidade não forneça diretamente execução remota de código, ela pode expor arquivos sensíveis do servidor e pode ser usada para coletar credenciais, arquivos de configuração, chaves de API, tokens ou outras informações úteis para ataques adicionais.


Versões Afetadas

  • Gradio < 4.13.0

As versões 4.13.0 ou posteriores contêm as verificações de segurança necessárias para impedir a invocação arbitrária de métodos.


Causa Raiz

Baixar ferramenta

O problema decorre de validação insuficiente no endpoint /component_server.

Em vez de limitar as solicitações a uma lista segura de funções chamáveis, o Gradio permitia que atacantes especificassem nomes arbitrários de métodos pertencentes a uma instância de componente.

Como o método interno:

root@kitploit:~
move_resource_to_block_cache()

aceita um caminho de sistema de arquivos como entrada, um atacante pode instruir a aplicação a colocar em cache qualquer arquivo legível no servidor.

Uma vez armazenado em cache, o arquivo é exposto por meio da funcionalidade normal de fornecimento de arquivos do Gradio.


Processo de Exploração

Um ataque bem-sucedido geralmente segue estas etapas:

  1. Consultar o endpoint /config.
  2. Obter um ID de componente válido.
  3. Enviar uma solicitação para /component_server.
  4. Invocar o método move_resource_to_block_cache.
  5. Fornecer o caminho de um arquivo alvo (por exemplo, /etc/passwd).
  6. Receber o caminho do cache temporário na resposta do servidor.
  7. Baixar o arquivo armazenado em cache através do endpoint /file.

Esse processo permite que arquivos arbitrários legíveis pelo processo do Gradio sejam recuperados remotamente.


Exemplo de Solicitação

root@kitploit:~
POST /component_server HTTP/1.1
Host: target
Content-Type: application/json

{
    "component_id": "3",
    "data": "/etc/passwd",
    "fn_name": "move_resource_to_block_cache",
    "session_hash": "aaaaaaaaaaa"
}

Se for bem-sucedida, o Gradio retorna o local do arquivo armazenado em cache.

O atacante pode então solicitar:

root@kitploit:~
GET /file=/tmp/gradio/<cached-file>/passwd HTTP/1.1
Host: target

para recuperar o conteúdo.


Impacto de Segurança

A exploração bem-sucedida pode permitir que um atacante leia arquivos sensíveis, incluindo:

  • /etc/passwd
  • Chaves SSH privadas
  • Arquivos de ambiente (.env)
  • Tokens de API
  • Credenciais de nuvem
  • Arquivos de configuração da aplicação
  • Credenciais de banco de dados
  • Código-fonte
  • Segredos de autenticação

O impacto depende dos privilégios da aplicação Gradio.


Mitigação

Para remediar esta vulnerabilidade:

  • Atualize o Gradio para 4.13.0 ou posterior.
  • Evite expor aplicações Gradio diretamente à Internet pública.
  • Exija autenticação sempre que possível.
  • Restrinja o acesso usando um proxy reverso ou firewall.
  • Execute o Gradio com os menores privilégios necessários.
  • Evite armazenar credenciais sensíveis em locais acessíveis ao processo da aplicação.

Referências

  • CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-1561
  • Patch: https://github.com/gradio-app/gradio/pull/6884

Aviso Legal

Este repositório é fornecido apenas para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Sempre obtenha permissão explícita antes de testar sistemas que você não possui ou não está autorizado a avaliar.