Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-24590 — تم إنشاء هذا الاستغلال لجهاز Hack The Box، Blurry. | Kitploit
أدوات/GitHubGitHub/j3r1ch0123/cve-2024-24590
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالفريق الأحمر
GitHubj3r1ch0123/cve-2024-24590

CVE-2024-24590

تم إنشاء هذا الاستغلال لجهاز Hack The Box، Blurry.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ClearML

يحتوي هذا المستودع على استغلال إثبات المفهوم لثغرة إلغاء التسلسل (Deserialization) في ClearML، مما يتيح تنفيذ الأوامر عن بُعد. يوضح هذا الاستغلال كيفية رفع قطعة أثرية خبيثة من نوع Pickle إلى ClearML للحصول على شل عكسي (Reverse Shell).

المتطلبات الأساسية

قبل البدء، تأكد من توفر المتطلبات التالية:

  • جهاز يعمل عليه ClearML.

  • بايثون 3.8 أو أعلى.

  • تثبيت مكتبة clearml. يمكنك تثبيتها باستخدام pip:

    root@kitploit:~
    pip install clearml
    clearml-init
    

اتبع التعليمات التي تظهر على الشاشة والصق إعدادات التهيئة الخاصة بك عندما يُطلب منك ذلك.

ابدأ المستمع الخاص بك باستخدام:

root@kitploit:~
nc -lvnp <your_port>

قد يستغرق الأمر دقيقة أو نحو ذلك ليقوم الخادم بمعالجة الحمولة، لذا كن صبورًا.

لمزيد من المعلومات حول الثغرة، انقر على الرابط التالي:

https://www.cve.org/CVERecord?id=CVE-2024-24590

تنزيل الأداة