Sploitus

Exploit for CVE-2024-37051

kitploit · 2026-09-01

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRBLACKSTAR26-CVE-2024-37051
# Анализ CVE-2024-37051

## Обзор

CVE-2024-37051 — это уязвимость, обнаруженная в IDE JetBrains на базе IntelliJ, затрагивающая плагин GitHub. Она позволяет несанкционированное раскрытие токенов доступа GitHub при загрузке вредоносного pull request (PR).

## Технические детали

Уязвимость возникает в процессе рендеринга PR в IDE. Вредоносные PR могут заставить IDE отправлять токены GitHub на указанный злоумышленником URL. Исправление включает проверку хоста, чтобы гарантировать отправку токенов только на авторизованные домены GitHub.

## Воздействие

Основной риск — несанкционированный доступ к токенам GitHub, позволяющий злоумышленникам получать доступ к частным репозиториям, изменять код и получать доступ к конфиденциальным данным. Для этого необходимо, чтобы пользователь загрузил вредоносный PR. Рекомендуется немедленное обновление до последней версии IDE и отзыв существующих токенов.

## Смягчение последствий

  * **Обновите IDE и плагин GitHub** : Убедитесь, что у вас установлены последние версии.
  * **Отзовите и создайте новые токены** : Предотвратите неправомерное использование скомпрометированных токенов.



Для получения дополнительных сведений посетите оригинальный анализ.