
Mit diesem Skript kannst du die CVE-2024-24590 ausnutzen.
CVE-2024-24590 ist eine Schwachstelle, die ausgenutzt werden kann, wenn auf der Serverseite eine unsachgemäße Deserialisierung vorliegt, in diesem Fall Clearml.
Wenn ein Angreifer eine bösartige Pickle-Datei erstellt, kann er beliebigen Code auf dem Opfer ausführen, das die Pickle-Datei deserialisiert, was zu einer Reverse Shell für die entfernte Befehlsausführung eskalieren kann.
Vergessen Sie nicht, die clearml-Bibliothek zu installieren.
python -m venv .g
source .g/bin/activate/
pip install clearml