Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-1177-PoC-reproduce — PoC der CVE-2023-1177-Schwachstelle in MLflow (Reproduktion) | Kitploit
Tools/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

PoC der CVE-2023-1177-Schwachstelle in MLflow (Reproduktion)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MLflow CVE-2023-1177 - PoC & Reproduce

Dieses Repository enthält den Proof-of-Concept-Exploit (PoC) und eine Anleitung zur Reproduktion der Local File Inclusion (LFI)-Schwachstelle in MLflow, identifiziert als CVE-2023-1177.

Informationen zur Schwachstelle:

  • CVE ID: CVE-2023-1177
  • Schwachstellentyp: Local File Inclusion (LFI) / Path Traversal
  • Betroffene Versionen: MLflow <= 2.1.1
  • Gepatchte Version: MLflow >= 2.2.1 (2.2.1 wird in der NVD genannt, aber meiner Meinung nach ist es ab 2.3.1)
  • Beschreibung: Die Schwachstelle existiert in der Art und Weise, wie der Endpoint GET /model-versions/get-artifact Pfade verarbeitet. Ein Angreifer kann eine Modellversion (model version) mit einem source-Feld erstellen, das in einen lokalen Pfad auf dem Server geändert wurde (unter Verwendung von file:///). Durch Aufruf des get-artifact-Endpoints mit einem path-Parameter, der auf eine gewünschte Datei zeigt (relativ zum modifizierten source), kann der Angreifer den Inhalt beliebiger Dateien auf dem Dateisystem des Servers mit den Rechten des Benutzers lesen, der den MLflow-Server ausführt.

Umgebungseinrichtung:

  1. Conda installieren: Stellen Sie sicher, dass Sie Miniconda oder Anaconda installiert haben.
  2. Conda-Umgebung erstellen: Verwenden Sie die in diesem Repository bereitgestellte Datei environment.yml, um exakt die Umgebung zu reproduzieren, die für Tests verwendet wurde:
    conda env create -f environment.yml
    
    Dies erstellt eine Umgebung namens attack (oder den im YML definierten Namen) mit Python und allen erforderlichen Paketen (einschließlich mlflow==2.1.1, requests, pandas, databricks-cli und einer kompatiblen setuptools-Version).
  3. Umgebung aktivieren:
    conda activate attack
    

Schritte zur Reproduktion der Schwachstelle und PoC sowie eine Challenge; wenn Sie zu faul zum Reproduzieren sind, können Sie hier nachschauen: https://hackmd.io/@paultheal1en/SymHyk10kg

Tool herunterladen