Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zenml-CVE-2024-2083-POC — Dockerisiertes anfälliges Labor, das CVE-2024-2083 in ZenML demonstriert, eine Pfad-Traversal-Schwachstelle in der Schrittprotokoll-API, die das beliebige Lesen von Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

Dockerisiertes anfälliges Labor, das CVE-2024-2083 in ZenML demonstriert, eine Pfad-Traversal-Schwachstelle in der Schrittprotokoll-API, die das beliebige Lesen von Dateien ermöglicht.

Repository anzeigen
4vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-2083 – ZenML Proof-of-Concept für beliebiges Dateilesen

Dieses Repository zeigt, wie man CVE-2024-2083, eine Schwachstelle zum beliebigen Dateilesen in ZenML, reproduziert.

Der Fehler erlaubt es einem Angreifer, Dateien vom Server-Dateisystem zu lesen, indem er das Feld logs.uri in der /api/v1/steps API-Anfrage missbraucht. Durch Ändern dieses Werts mittels eines Proxys kann ein Path Traversal durchgeführt werden und sensible Dateien über die ZenML-UI-Protokolle offengelegt werden.


Übersicht

  • Schwachstelle: CVE-2024-2083
  • Betroffene Software: ZenML
  • Auswirkung: Beliebiges Dateilesen durch Path Traversal
  • Angriffsvektor: Manipulation von logs.uri in der /api/v1/steps API-Anfrage

Der Angriff funktioniert, indem die API-Anfrage abgefangen wird, die beim Ausführen einer Pipeline generiert wird, und der Log-URI-Pfad modifiziert wird.


Tool herunterladen