Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/ | Kitploit
Ferramentas/GitHubGitHub/xpcmdshell/cve-2024-41997
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Warp Terminal RCE (CVE-2024-41997)

Injeção de comandos via manipulador de esquema de URI warp:// não sanitizado. Análise completa em 0day.gg.

Resumo

PropriedadeValor
CVECVE-2024-41997
VulnerabilidadeInjeção de Comandos (CWE-77)
AlvoWarp Terminal (macOS)
Afetado< v0.2024.07.16.08.02
ImpactoExecução arbitrária de comandos
Autenticação necessáriaNenhuma (1 clique)
Vetor de ataqueURL warp:// maliciosa

Vulnerabilidade

O Warp registra um esquema de URI warp:// personalizado para integração com Docker. A ação /docker/open_subshell aceita um parâmetro shell que é incorporado a uma string de comando sem sanitização:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

O container_id é restrito a caracteres hexadecimais, mas não é validado em relação aos contêineres em execução. O parâmetro shell aceita entrada arbitrária, permitindo injeção de comandos por meio de metacaracteres do shell.

Uso

  1. Hospede o pwn.html em um servidor web ou abra localmente
  2. O alvo clica no link enquanto o Warp está em execução
  3. O payload executa com privilégios do daemon do Docker

O PoC incluído grava a saída de id em /tmp/hax e encerra o Warp para ocultar o ataque.

Arquivos

ArquivoFinalidade
pwn.htmlPoC de RCE de 1 clique
Baixar ferramenta