Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h3x0v3rl0rd/pickle_exploit
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubh3x0v3rl0rd/pickle_exploit

pickle_exploit

Demostrando la vulnerabilidad de ejecución remota de código mediante la serialización Pickle en ClearML

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pickle_Exploit

Demostración de una vulnerabilidad de ejecución remota de código mediante la serialización Pickle en ClearML

🖥️ Este script fue desarrollado por h3x0v3rl0rd.

Esta prueba de concepto (PoC) demuestra una posible vulnerabilidad de seguridad relacionada con la serialización y deserialización de objetos de Python mediante la librería pickle. Específicamente, crea una clase RunCommand con un método reduce que, al ser deserializado, ejecuta un comando de shell inversa a través de os.system. Este comando intenta establecer una conexión de shell inversa a una dirección IP y un puerto específicos. El script PoC sube este objeto creado maliciosamente como un artefacto a una tarea de ClearML, mostrando cómo dicho objeto podría ser explotado si se deserializa sin la validación adecuada.

Este ejemplo subraya la importancia de manejar y validar cuidadosamente los datos serializados para prevenir ataques de ejecución remota de código.

Advertencia: Este código está destinado únicamente a fines educativos y no debe ejecutarse en un entorno de producción ni sin los permisos y las medidas de seguridad adecuados.

image

Descargar herramienta