Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC_CVE-2024-12537 — 本地隔离实验室和针对CVE-2024-12537的nuclei模板,该漏洞是Open WebUI代码格式化端点中的未认证拒绝服务漏洞。验证检测逻辑在漏洞版本和修补版本中的有效性。 | Kitploit
工具/GitHubGitHub/fineman999/poc_cve-2024-12537
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubfineman999/poc_cve-2024-12537

POC_CVE-2024-12537

本地隔离实验室和针对CVE-2024-12537的nuclei模板,该漏洞是Open WebUI代码格式化端点中的未认证拒绝服务漏洞。验证检测逻辑在漏洞版本和修补版本中的有效性。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12537 Open WebUI 代码格式拒绝服务实验环境

此仓库包含针对 CVE-2024-12537 的本地隔离复现实验环境和 nuclei 模板候选,该漏洞是 Open WebUI 代码格式化端点中的一个未认证拒绝服务漏洞。

该实验环境不发送大量拒绝服务载荷。它通过 Open WebUI 的未认证 /api/version 指纹端点以及向 /api/v1/utils/code/format 发送最小化 {"code":"x"} 请求来验证 nuclei 检测逻辑,然后比较漏洞版本与已修复/较新版本。

摘要

  • 产品:open-webui/open-webui
  • 漏洞:未认证的资源消耗失控 / 拒绝服务
  • CVE:CVE-2024-12537
  • GHSA:GHSA-chf7-q7m5-fq92
  • 受影响端点:POST /api/v1/utils/code/format
  • 本实验环境使用的指纹端点:GET /api/version
  • 已验证的漏洞版本:v0.5.10
  • 已验证的已修复/较新版本:v0.6.14
  • 此处使用的 Nuclei 截止版本:< 0.5.14(针对未认证威胁模型)

参考:

  • https://nvd.nist.gov/vuln/detail/CVE-2024-12537
  • https://github.com/advisories/GHSA-chf7-q7m5-fq92
  • https://huntr.com/bounties/edabd06c-acc0-428c-a481-271f333755bc

文件

  • docker-compose.yml:使用可选择的 Docker 标签启动 Open WebUI
  • verify-cve-2024-12537.sh:等待就绪,打印 /api/version,并在可用时运行 nuclei
  • nuclei/CVE-2024-12537.yaml:nuclei 模板候选

要求

  • Docker Engine 或 Docker Desktop
  • curl
  • 可选:nuclei

请仅在本地隔离实验环境中运行。请勿针对第三方系统使用这些命令。仅针对您拥有或已获得明确书面授权测试的系统使用。

复现漏洞版本检测

启动 Open WebUI v0.5.10:

root@kitploit:~
WEBUI_TAG=v0.5.10 docker compose up -d

运行验证脚本:

root@kitploit:~
sh verify-cve-2024-12537.sh

观察到的漏洞版本响应:

root@kitploit:~
HTTP/1.1 200 OK
content-type: application/json

{"version":"0.5.10"}

观察到的漏洞版本 nuclei 输出:

root@kitploit:~
[CVE-2024-12537:dsl-1] [http] [high] http://127.0.0.1:3010/api/v1/utils/code/format ["0.5.10"]

清理:

root@kitploit:~
docker compose down -v

复现已修复/较新版本验证

启动 Open WebUI v0.6.14:

root@kitploit:~
WEBUI_TAG=v0.6.14 docker compose up -d

运行验证脚本:

root@kitploit:~
sh verify-cve-2024-12537.sh

观察到的已修复/较新版本响应:

root@kitploit:~
HTTP/1.1 200 OK
content-type: application/json

{"version":"0.6.14"}

观察到的已修复/较新版本 nuclei 输出:

root@kitploit:~
No results found

清理:

root@kitploit:~
docker compose down -v

Nuclei

验证模板:

root@kitploit:~
nuclei -validate -t nuclei/CVE-2024-12537.yaml

针对本地实验环境运行:

root@kitploit:~
nuclei -silent \
  -t nuclei/CVE-2024-12537.yaml \
  -include-templates nuclei/CVE-2024-12537.yaml \
  -u http://127.0.0.1:3010

预期行为:

  • v0.5.10:匹配
  • v0.6.14:不匹配

备注

  • 该模板有意避免向 /api/v1/utils/code/format 发送大型请求体。
  • 端点验证仅使用 {"code":"x"},在 Docker v0.5.10 上返回 {"code":"x\n"},在 Docker v0.6.14 上返回 {"detail":"Not authenticated"}。
  • 示例 nuclei 命令包含 -include-templates,因为标记为 dos 的模板默认可能被排除。
  • 某些 Open WebUI 版本在应用程序仍在启动时会短暂返回 curl: (52) Empty reply from server。验证脚本会等待直到 /api/version 响应。
  • docker-compose.yml 设置了 RAG_EMBEDDING_MODEL="" 和 RAG_EMBEDDING_MODEL_AUTO_UPDATE=False,因此实验环境不会在嵌入模型初始化时阻塞。
下载工具
  • GitHub 公告目前列出受影响软件包版本为 <= 0.3.32;本实验环境基于提交追踪使用未认证代码路径的截止版本 < 0.5.14。相关序列为 d3d161f72(无认证,v0.5.0-v0.5.13)、2f75eef49(添加 get_verified_user,v0.5.14+)和 4fe45d443(强化为 get_admin_user,v0.6.14+)。
  • 未使用实际目标。