Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-1177-PoC-reproduce — إثبات المفهوم (PoC) لثغرة CVE-2023-1177 في MLflow (إعادة الإنتاج) | Kitploit
أدوات/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

إثبات المفهوم (PoC) لثغرة CVE-2023-1177 في MLflow (إعادة الإنتاج)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MLflow CVE-2023-1177 - PoC وإعادة الإنتاج

يحتوي هذا المستودع على كود استغلال إثبات المفهوم (PoC) ودليل إعادة إنتاج ثغرة تضمين الملفات المحلية (LFI) في MLflow، والمعرّفة بـ CVE-2023-1177.

معلومات الثغرة:

  • معرف CVE: CVE-2023-1177
  • نوع الثغرة: تضمين الملفات المحلية (LFI) / اجتياز المسار (Path Traversal)
  • الإصدارات المتأثرة: MLflow <= 2.1.1
  • الإصدار المُصحح: MLflow >= 2.2.1 (2.2.1 هو ما ذكره NVD، لكن برأيي أنه من 2.3.1)
  • الوصف: توجد الثغرة في طريقة تعامل نقطة النهاية GET /model-versions/get-artifact مع المسارات. يمكن للمهاجم إنشاء إصدار نموذج (model version) مع تعديل حقل source ليصبح مسارًا محليًا على الخادم (باستخدام file:///). بعد ذلك، ومن خلال استدعاء نقطة النهاية get-artifact مع معامل path يشير إلى ملف مرغوب (نسبيًا إلى source المعدّل)، يمكن للمهاجم قراءة محتويات ملفات عشوائية على نظام ملفات الخادم بصلاحيات المستخدم الذي يشغّل خادم MLflow.

إعداد البيئة:

  1. تثبيت Conda: تأكد من تثبيت Miniconda أو Anaconda.
  2. إنشاء بيئة Conda: استخدم ملف environment.yml الموجود في هذا المستودع لإعادة إنشاء البيئة التي استُخدمت في الاختبار بدقة:
    root@kitploit:~
    conda env create -f environment.yml
    
    ستنشئ هذه العملية بيئة باسم attack (أو الاسم المعرّف في ملف yml) مع Python وجميع الحزم الضرورية (بما في ذلك mlflow==2.1.1 وrequests وpandas وdatabricks-cli وإصدار setuptools المتوافق).
  3. تفعيل البيئة:
    root@kitploit:~
    conda activate attack
    

خطوات إعادة إنتاج الثغرة وPoC مع تحدي، وإذا كنت لا ترغب في إعادة الإنتاج يمكنك الاطلاع عبر هذا الرابط: https://hackmd.io/@paultheal1en/SymHyk10kg

تنزيل الأداة