
Exploit de lectura arbitraria de archivos para CVE-2024-2928 en mlflow
Exploit de lectura arbitraria de archivos para CVE-2024-2928 en mlflow (específicamente en la versión 2.9.2, corregida en la versión 2.11.3)
El código del exploit probado en Linux
Fuente: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Uso: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
Después de ejecutar, proporcione la ruta completa del archivo
Presione Ctrl + C para salir