Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-41997 — CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/ | Kitploit
工具/GitHubGitHub/xpcmdshell/cve-2024-41997
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubxpcmdshell/cve-2024-41997

CVE-2024-41997

CVE-2024-41997 PoC - accompanies https://0day.gg/blog/warp-terminal-rce/

查看仓库
7个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Warp 终端 RCE(CVE-2024-41997)

通过未清洗的 warp:// URI 方案处理程序实现命令注入。完整技术文章请见 0day.gg。

摘要

属性值
CVECVE-2024-41997
漏洞类型命令注入(CWE-77)
目标Warp 终端(macOS)
受影响版本< v0.2024.07.16.08.02
影响任意命令执行
是否需要身份验证无需(一次点击)
攻击向量恶意 warp:// URL

漏洞详情

Warp 为 Docker 集成注册了一个自定义的 warp:// URI 方案。/docker/open_subshell 动作接受一个 shell 参数,该参数在未清洗的情况下被拼接到命令字符串中:

root@kitploit:~
warp://action/docker/open_subshell?container_id=0&shell=INJECTION

container_id 被限制为十六进制字符,但不会验证其是否对应正在运行的容器。shell 参数接受任意输入,允许通过 shell 元字符实现命令注入。

使用方法

  1. 将 pwn.html 托管在 Web 服务器上或本地打开
  2. 目标在 Warp 运行时点击该链接
  3. Payload 以 Docker 守护进程权限执行

附带的 PoC 会将 id 命令的输出写入 /tmp/hax,并终止 Warp 以掩盖攻击行为。

文件

文件用途
pwn.html一次点击 RCE PoC
下载工具