
Exploit zum Auslesen beliebiger Dateien für CVE-2024-2928 in mlflow
Exploit für beliebiges Dateilesen für CVE-2024-2928 in mlflow (insbesondere in Version 2.9.2, die in Version 2.11.3 behoben wurde)
Der Exploit-Code wurde unter Linux getestet
Source: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Verwendung: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
Nach dem Ausführen den vollständigen Pfad der Datei angeben
Drücken Sie Ctrl + C zum Beenden