
Poc for CVE-2024-1561 affecting Gradio 4.12.0
Это скрипт Proof of Concept (PoC) для CVE-2024-1561.
Полное описание CVE можно найти здесь: https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
Затронутая версия: Gradio 4.12.0
Эта уязвимость была исправлена в данном PR (https://github.com/gradio-app/gradio/pull/6884) и выпущена в версии 4.13.0.
Клонируйте репозиторий и перейдите в директорию:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
Запустите скрипт следующей командой:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
Замените <URL> на целевой URL, а <FILE> на файл для обработки.
Пример:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url: Укажите URL цели.-f, --file: Укажите файл.-h, --help: Справка.Этот скрипт является Proof of Concept (PoC) и должен использоваться только в образовательных и тестовых целях. Используйте его ответственно и на свой страх и риск.