
CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/
Injeção de comandos via manipulador de esquema de URI warp:// não sanitizado. Análise completa em 0day.gg.
| Propriedade | Valor |
|---|---|
| CVE | CVE-2024-41997 |
| Vulnerabilidade | Injeção de Comandos (CWE-77) |
| Alvo | Warp Terminal (macOS) |
| Afetado | < v0.2024.07.16.08.02 |
| Impacto | Execução arbitrária de comandos |
| Autenticação necessária | Nenhuma (1 clique) |
| Vetor de ataque | URL warp:// maliciosa |
O Warp registra um esquema de URI warp:// personalizado para integração com Docker. A ação /docker/open_subshell aceita um parâmetro shell que é incorporado a uma string de comando sem sanitização:
warp://action/docker/open_subshell?container_id=0&shell=INJECTION
O container_id é restrito a caracteres hexadecimais, mas não é validado em relação aos contêineres em execução. O parâmetro shell aceita entrada arbitrária, permitindo injeção de comandos por meio de metacaracteres do shell.
pwn.html em um servidor web ou abra localmenteO PoC incluído grava a saída de id em /tmp/hax e encerra o Warp para ocultar o ataque.
| Arquivo | Finalidade |
|---|---|
pwn.html | PoC de RCE de 1 clique |