
Creé este exploit para la máquina Hack The Box, Blurry.
Este repositorio contiene un exploit de prueba de concepto para una vulnerabilidad de deserialización en ClearML, que permite la ejecución remota de comandos. Este exploit demuestra cómo cargar un artefacto pickle malicioso en ClearML para obtener una reverse shell.
Antes de comenzar, asegúrate de cumplir con los siguientes requisitos:
Una máquina ejecutando ClearML.
Python 3.8 o superior.
La biblioteca clearml instalada. Puedes instalarla usando pip:
pip install clearml
clearml-init
Sigue las instrucciones en pantalla y pega tu configuración cuando se te solicite.
Inicia tu listener con:
nc -lvnp <your_port>
Puede tomar un minuto más o menos para que el servidor procese el payload, así que ten paciencia.
Para más información sobre la vulnerabilidad, haz clic en el siguiente enlace: