
Erstellte diesen Exploit für die Hack The Box Maschine, Blurry.
Dieses Repository enthält einen Proof-of-Concept-Exploit für eine Deserialisierungsschwachstelle in ClearML, die eine Remote-Befehlsausführung ermöglicht. Dieser Exploit demonstriert, wie ein bösartiges Pickle-Artefakt in ClearML hochgeladen werden kann, um eine Reverse Shell zu erhalten.
Bevor Sie beginnen, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
Ein Rechner, auf dem ClearML läuft.
Python 3.8 oder höher.
Die clearml-Bibliothek installiert. Sie können sie mit pip installieren:
pip install clearml
clearml-init
Folgen Sie den Anweisungen auf dem Bildschirm und fügen Sie Ihre Konfigurationseinstellungen ein, wenn Sie dazu aufgefordert werden.
Starten Sie Ihren Listener mit:
nc -lvnp <your_port>
Es kann eine Minute oder länger dauern, bis der Server das Payload verarbeitet hat, seien Sie also geduldig.
Weitere Informationen zur Schwachstelle finden Sie unter folgendem Link: