
Demonstration einer Schwachstelle zur Remote-Code-Ausführung über Pickle-Serialisierung in ClearML
Demonstriert eine Remote-Code-Ausführungs-Schwachstelle über die Pickle-Serialisierung in ClearML
🖥️ Dieses Skript wurde von h3x0v3rl0rd entwickelt.
Dieser Proof of Concept (PoC) demonstriert eine potenzielle Sicherheitsschwachstelle, die die Serialisierung und Deserialisierung von Python-Objekten mithilfe der Pickle-Bibliothek betrifft. Konkret erstellt er eine RunCommand-Klasse mit einer reduce-Methode, die bei der Deserialisierung über os.system einen Reverse-Shell-Befehl ausführt. Dieser Befehl versucht, eine Reverse-Shell-Verbindung zu einer bestimmten IP-Adresse und einem bestimmten Port herzustellen. Das PoC-Skript lädt dieses bösartig erstellte Objekt als Artefakt in eine ClearML-Aufgabe hoch und zeigt damit, wie ein solches Objekt ausgenutzt werden könnte, wenn es ohne ordnungsgemäße Validierung deserialisiert wird.
Dieses Beispiel unterstreicht, wie wichtig die sorgfältige Handhabung und Validierung serialisierter Daten ist, um Remote-Code-Ausführungs-Angriffe zu verhindern.
Warnung: Dieser Code dient ausschließlich Bildungszwecken und sollte weder in einer Produktionsumgebung noch ohne entsprechende Berechtigungen und Sicherheitsmaßnahmen ausgeführt werden.
