Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
Ferramentas/GitHubGitHub/ohdudeoknice/cve-2024-49379
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) para CVE-2024-49379

Este repositório contém uma Prova de Conceito (PoC) baseada em Python para uma vulnerabilidade crítica identificada no UmbrelOS. A vulnerabilidade permite Cross-Site Scripting (XSS), que pode escalar para Execução Remota de Código (RCE) sob condições específicas.

Visão Geral

  • CVE: CVE-2024-49379
  • Gravidade: Crítica
  • Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) que leva à Execução Remota de Código (RCE)
  • Software Afetado: UmbrelOS em versões anteriores à 1.2.2
  • Descobridor: Peter Stöckli (@p-) e a equipe do GitHub Security Lab

O problema foi identificado na funcionalidade de login, especificamente na forma como o parâmetro de consulta redirect é tratado. Um payload malicioso pode ser injetado, permitindo a execução não autorizada de JavaScript no contexto da sessão de um usuário.

Detalhes

A vulnerabilidade existe devido à validação inadequada de entrada e a fluxos não verificados do parâmetro de consulta redirect para funções sink sensíveis do navegador, como window.location.href. Essa falha permite que um atacante injete JavaScript arbitrário na sessão de uma vítima. Sob certas condições, isso pode ser escalado para execução de comandos no lado do servidor por meio da interface WebSocket do terminal do Umbrel.

Vetor-Chave de Exploração:

  1. Uma vítima é induzida a acessar um link malicioso contendo o payload elaborado no parâmetro redirect.
  2. O payload é executado no login, permitindo que o atacante acesse dados sensíveis da sessão ou realize ações adicionais.

Prova de Conceito (PoC)

Este repositório inclui um script Python (poc.py) para gerar uma URL maliciosa contendo o payload de exploração. O script destina-se exclusivamente a fins educacionais e de testes de segurança autorizados.

Uso

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Execute o script:

    root@kitploit:~
    python3 poc.py
    
  3. Compartilhe a URL gerada com um ambiente de teste para observar o impacto da vulnerabilidade.

Mitigação

A vulnerabilidade foi corrigida na versão 1.2.2 do UmbrelOS. Todos os usuários são fortemente aconselhados a atualizar para a versão mais recente. Além disso, práticas de codificação segura, como validação de entrada e redirecionamentos seguros, devem ser empregadas para prevenir problemas semelhantes.

Versão Corrigida:

  • UmbrelOS 1.2.2

Recomendações:

  • Atualize imediatamente para a versão corrigida.
  • Revise todo o tratamento de parâmetros de consulta e valide rigorosamente as entradas.
  • Implemente cabeçalhos de Content Security Policy (CSP) para mitigar riscos de XSS.

Agradecimentos

  • Descoberto Por: Peter Stöckli (@p-) e a equipe do GitHub Security Lab
  • PoC Adaptada para Python Por: S1REN

Aviso Legal

Esta PoC é fornecida exclusivamente para fins educacionais e de testes autorizados. O uso ou a distribuição não autorizada deste código pode resultar em consequências legais. Sempre obtenha permissão explícita do proprietário do sistema antes de realizar qualquer teste ou exploração de vulnerabilidade.

Licença

Este repositório é distribuído sob a Licença MIT. Ao usar este repositório, você concorda em seguir diretrizes éticas e leis aplicáveis.

Baixar ferramenta