这是一个针对 CVE-2024-1561 的概念验证(PoC)脚本。
在此处查看 CVE 的完整文章:https://huntr.com/bounties/4acf584e-2fe8-490e-878d-2d9bf2698338
受影响版本:Gradio 4.12.0
该漏洞在此 PR (https://github.com/gradio-app/gradio/pull/6884) 中修复,并于版本 4.13.0 发布。
克隆仓库并进入目录:
git clone https://github.com/DiabloHTB/CVE-2024-1561
cd CVE-2024-1561
使用以下命令运行脚本:
chmod +x CVE-2024-1561
./CVE-2024-1561 -u <URL> -f <FILE>
将 <URL> 替换为目标 URL,将 <FILE> 替换为要处理的文件。
示例:
./CVE-2024-1561 -u http://127.0.0.1:7860 -f /etc/passwd
-u, --url:指定目标 URL。-f, --file:指定文件。-h, --help:帮助。此脚本是一个概念验证(PoC),仅供教育和测试目的使用。请负责任地使用,风险自负。