
استغلال قراءة ملف عشوائي لـ CVE-2024-2928 في mlflow
استغلال قراءة ملف عشوائي لـ CVE-2024-2928 في mlflow (خاصة في الإصدار 2.9.2، والذي تم إصلاحه في الإصدار 2.11.3)
تم اختبار كود الاستغلال على لينكس
المصدر: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
الاستخدام: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
بعد التشغيل، أدخل المسار الكامل للملف
اضغط Ctrl + C للخروج