Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
工具/GitHubGitHub/ohdudeoknice/cve-2024-49379
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-49379 的概念验证(PoC)

该仓库包含针对 UmbrelOS 中发现的一个严重漏洞的基于 Python 的概念验证(PoC)。该漏洞允许跨站脚本(XSS),在特定条件下可升级为远程代码执行(RCE)。

概述

  • CVE: CVE-2024-49379
  • 严重性: 严重
  • 漏洞类型: 跨站脚本(XSS)导致远程代码执行(RCE)
  • 受影响软件: 早于 1.2.2 的 UmbrelOS 版本
  • 发现者: Peter Stöckli (@p-) 和 GitHub 安全实验室团队

该问题存在于登录功能中,具体涉及 redirect 查询参数的处理方式。可以注入恶意载荷,从而在用户会话上下文中执行未经授权的 JavaScript。

详细信息

该漏洞是由于不正确的输入验证以及 redirect 查询参数未受检查地流向敏感浏览器汇点函数(如 window.location.href)而存在的。该缺陷允许攻击者向受害者会话中注入任意 JavaScript。在特定条件下,可通过 Umbrel 终端 WebSocket 接口升级为服务器端命令执行。

主要利用向量:

  1. 受害者被诱骗访问一个包含精心构造载荷的恶意链接,该载荷位于 redirect 参数中。
  2. 载荷在登录时执行,使攻击者能够访问敏感会话数据或执行进一步操作。

概念验证(PoC)

该仓库包含一个 Python 脚本(poc.py),用于生成包含漏洞利用载荷的恶意 URL。该脚本仅用于教育和授权的安全测试目的。

使用方法

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/your-org-or-username/CVE-2024-49379.git
    cd CVE-2024-49379
    
  2. 运行脚本:

    root@kitploit:~
    python3 poc.py
    
  3. 将生成的 URL 分享到测试环境中,观察漏洞的影响。

缓解措施

该漏洞已在 UmbrelOS 1.2.2 版本中修复。强烈建议所有用户升级到最新版本。此外,应采取安全编码实践,如输入验证和安全重定向,以防止类似问题。

修复版本:

  • UmbrelOS 1.2.2

建议:

  • 立即升级到已修复的版本。
  • 审查所有查询参数处理,并严格验证输入。
  • 实施内容安全策略(CSP)标头以缓解 XSS 风险。

致谢

  • 发现者: Peter Stöckli (@p-) 和 GitHub 安全实验室团队
  • PoC 改编为 Python 版本: S1REN

免责声明

此 PoC 仅用于教育和授权的测试目的。未经授权使用或分发此代码可能导致法律后果。在进行任何测试或漏洞利用之前,务必获得系统所有者的明确许可。

许可证

该仓库以 MIT 许可证 发布。使用本仓库即表示您同意遵守道德准则和适用法律。

下载工具