Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/h3x0v3rl0rd/pickle_exploit
SchwachstellenanalyseCode-AnalyseExploitationLernen & BildungPayload-Entwicklung
GitHubh3x0v3rl0rd/pickle_exploit

pickle_exploit

Demonstration einer Schwachstelle zur Remote-Code-Ausführung über Pickle-Serialisierung in ClearML

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Pickle_Exploit

Demonstriert eine Remote-Code-Ausführungs-Schwachstelle über die Pickle-Serialisierung in ClearML

🖥️ Dieses Skript wurde von h3x0v3rl0rd entwickelt.

Dieser Proof of Concept (PoC) demonstriert eine potenzielle Sicherheitsschwachstelle, die die Serialisierung und Deserialisierung von Python-Objekten mithilfe der Pickle-Bibliothek betrifft. Konkret erstellt er eine RunCommand-Klasse mit einer reduce-Methode, die bei der Deserialisierung über os.system einen Reverse-Shell-Befehl ausführt. Dieser Befehl versucht, eine Reverse-Shell-Verbindung zu einer bestimmten IP-Adresse und einem bestimmten Port herzustellen. Das PoC-Skript lädt dieses bösartig erstellte Objekt als Artefakt in eine ClearML-Aufgabe hoch und zeigt damit, wie ein solches Objekt ausgenutzt werden könnte, wenn es ohne ordnungsgemäße Validierung deserialisiert wird.

Dieses Beispiel unterstreicht, wie wichtig die sorgfältige Handhabung und Validierung serialisierter Daten ist, um Remote-Code-Ausführungs-Angriffe zu verhindern.

Warnung: Dieser Code dient ausschließlich Bildungszwecken und sollte weder in einer Produktionsumgebung noch ohne entsprechende Berechtigungen und Sicherheitsmaßnahmen ausgeführt werden.

image

Tool herunterladen