
باستخدام هذا السكربت يمكنك استغلال الثغرة CVE-2024-24590
CVE-2024-24590 هي ثغرة أمنية يمكن استغلالها عند حدوث إلغاء تسلسل غير سليم على جانب الخادم، وفي هذه الحالة يكون Clearml هو المتأثر.
عندما ينشئ المهاجم ملف Pickle خبيثًا، يمكنه تنفيذ كود تعسفي على الضحية التي تقوم بإلغاء تسلسل ملف Pickle، مما قد يتصاعد إلى قشرة عكسية (reverse shell) لتنفيذ أوامر عن بُعد.
لا تنسَ تثبيت مكتبة clearml
python -m venv .g
source .g/bin/activate/
pip install clearml