该仓库包含针对 UmbrelOS 中发现的一个严重漏洞的基于 Python 的概念验证(PoC)。该漏洞允许跨站脚本(XSS),在特定条件下可升级为远程代码执行(RCE)。
该问题存在于登录功能中,具体涉及 redirect 查询参数的处理方式。可以注入恶意载荷,从而在用户会话上下文中执行未经授权的 JavaScript。
该漏洞是由于不正确的输入验证以及 redirect 查询参数未受检查地流向敏感浏览器汇点函数(如 window.location.href)而存在的。该缺陷允许攻击者向受害者会话中注入任意 JavaScript。在特定条件下,可通过 Umbrel 终端 WebSocket 接口升级为服务器端命令执行。
redirect 参数中。该仓库包含一个 Python 脚本(poc.py),用于生成包含漏洞利用载荷的恶意 URL。该脚本仅用于教育和授权的安全测试目的。
克隆仓库:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
运行脚本:
python3 poc.py
将生成的 URL 分享到测试环境中,观察漏洞的影响。
该漏洞已在 UmbrelOS 1.2.2 版本中修复。强烈建议所有用户升级到最新版本。此外,应采取安全编码实践,如输入验证和安全重定向,以防止类似问题。
此 PoC 仅用于教育和授权的测试目的。未经授权使用或分发此代码可能导致法律后果。在进行任何测试或漏洞利用之前,务必获得系统所有者的明确许可。
该仓库以 MIT 许可证 发布。使用本仓库即表示您同意遵守道德准则和适用法律。