Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ClearML-CVE-2024-24590 — Prueba de concepto para CVE-2024-24590 | Kitploit
Herramientas/GitHubGitHub/oxydev2/clearml-cve-2024-24590
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de Cadena de SuministroSeguridad de IA
GitHuboxydev2/clearml-cve-2024-24590

ClearML-CVE-2024-24590

Prueba de concepto para CVE-2024-24590

Ver Repositorio
651hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~

   _____ _                 __  __ _        _____   ____   _____ 
  / ____| |               |  \/  | |      |  __ \ / __ \ / ____|
 | |    | | ___  __ _ _ __| \  / | |      | |__) | |  | | |     
 | |    | |/ _ \/ _` | '__| |\/| | |      |  ___/| |  | | |     
 | |____| |  __/ (_| | |  | |  | | |____  | |    | |__| | |____ 
  \_____|_|\___|\__,_|_|  |_|  |_|______| |_|     \____/ \_____| - 2024-24590 x OxyDe
                                                                
                                                                

PoC de Subida de Artefacto Pickle a ClearML

Este proyecto demuestra cómo subir dinámicamente un artefacto pickle a ClearML con parámetros configurables mediante argumentos de línea de comandos. El script inicializa una tarea de ClearML, configura dinámicamente un comando para la ejecución de una shell inversa y lo sube como un artefacto. (PoC-CVE-2024-24590)

Referencia: https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Prerrequisitos

  • Python 3.6+
  • Paquete clearml
  • Paquete argparse
Descargar herramienta
  • Paquete pickle
  • Módulo os
  • Instalación

    1. Instalar el paquete ClearML:

      root@kitploit:~
      pip install clearml
      
    2. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
      cd PoC-CVE-2024-24590
      

    Uso

    Para ejecutar el script, use el siguiente comando con los argumentos apropiados:

    root@kitploit:~
    python script.py --project_name "<nombre_del_proyecto>" --task_name "<nombre_de_la_tarea>" --tags <etiqueta1> <etiqueta2> ... --artifact_name "<nombre_del_artefacto>" --ip "<dirección_ip>" --port "<puerto>"
    

    Gracias a Skriix :)