Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-49379 — PoC для CVE-2024-49379 | Kitploit
Инструменты/GitHubGitHub/ohdudeoknice/cve-2024-49379
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

PoC для CVE-2024-49379

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Proof of Concept (PoC) для CVE-2024-49379

Этот репозиторий содержит Proof of Concept (PoC) на Python для критической уязвимости, обнаруженной в UmbrelOS. Уязвимость позволяет выполнять межсайтовый скриптинг (XSS), который при определённых условиях может привести к удалённому выполнению кода (RCE).

Обзор

  • CVE: CVE-2024-49379
  • Критичность: Критическая
  • Тип уязвимости: Межсайтовый скриптинг (XSS), приводящий к удалённому выполнению кода (RCE)
  • Затронутое ПО: UmbrelOS версий до 1.2.2
  • Обнаружили: Peter Stöckli (@p-) и команда GitHub Security Lab

Проблема была выявлена в функции входа в систему, а именно в том, как обрабатывается параметр запроса redirect. Может быть внедрена вредоносная полезная нагрузка, позволяющая выполнять несанкционированный JavaScript в контексте сеанса пользователя.

Детали

Уязвимость существует из-за неправильной проверки входных данных и непроверенных потоков данных от параметра запроса redirect к чувствительным функциям-приёмникам браузера, таким как window.location.href. Этот недостаток позволяет злоумышленнику внедрять произвольный JavaScript в сеанс жертвы. При определённых условиях это может быть расширено до выполнения команд на стороне сервера через WebSocket-интерфейс терминала Umbrel.

Основной вектор эксплуатации:

Скачать инструмент
  1. Жертву обманом заставляют перейти по вредоносной ссылке, содержащей специально сформированную полезную нагрузку в параметре redirect.
  2. Полезная нагрузка выполняется при входе в систему, что позволяет злоумышленнику получить доступ к конфиденциальным данным сеанса или выполнить дальнейшие действия.

Proof of Concept (PoC)

Этот репозиторий включает Python-скрипт (poc.py) для генерации вредоносного URL-адреса, содержащего эксплойт-полезную нагрузку. Скрипт предназначен только для образовательных целей и авторизованного тестирования безопасности.

Использование

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. Запустите скрипт:

    root@kitploit:~
    python3 poc.py
    
  3. Отправьте сгенерированный URL-адрес в тестовую среду, чтобы наблюдать влияние уязвимости.

Меры по устранению

Уязвимость исправлена в UmbrelOS версии 1.2.2. Всем пользователям настоятельно рекомендуется обновиться до последней версии. Кроме того, следует применять методы безопасного программирования, такие как проверка входных данных и безопасные перенаправления, чтобы предотвратить подобные проблемы.

Исправленная версия:

  • UmbrelOS 1.2.2

Рекомендации:

  • Немедленно обновитесь до исправленной версии.
  • Проверьте обработку всех параметров запроса и тщательно валидируйте входные данные.
  • Внедрите заголовки Content Security Policy (CSP) для снижения рисков XSS.

Благодарности

  • Обнаружили: Peter Stöckli (@p-) и команда GitHub Security Lab
  • Адаптация PoC для Python: S1REN

Отказ от ответственности

Данный PoC предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированное использование или распространение этого кода может повлечь юридические последствия. Всегда получайте явное разрешение владельца системы перед проведением любого тестирования или эксплуатации уязвимости.

Лицензия

Этот репозиторий выпущен под лицензией MIT. Используя этот репозиторий, вы соглашаетесь соблюдать этические нормы и применимое законодательство.