Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — Este estudio analiza vulnerabilidades de deserialización de pickle en Python, centrándose en CVE-2024-3568 en TFAutoModel de Hugging Face Transformers. Reproducimos el exploit para examinar su causa raíz, vectores de ataque y riesgos. | Kitploit
Herramientas/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónSeguridad de IAExplotación de Binarios
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

Este estudio analiza vulnerabilidades de deserialización de pickle en Python, centrándose en CVE-2024-3568 en TFAutoModel de Hugging Face Transformers. Reproducimos el exploit para examinar su causa raíz, vectores de ataque y riesgos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Explotación de vulnerabilidad de deserialización de pickle en Transformers

Introducción al experimento

Se presenta el mecanismo de deserialización de pickle y el principio del ataque __reduce__, se reproduce la vulnerabilidad de deserialización CVE-2024-3568 en la librería Hugging Face Transformers, se analizan los riesgos de seguridad en la librería Transformers y se proponen soluciones efectivas de refuerzo de seguridad. Consulte el documento PDF del experimento para más detalles.

(El código del autor del POC se encuentra en CVE-2024-3568 o en la carpeta author_inf)

Información clave

  1. Ubicación de la vulnerabilidad Método TFAutoModel.load_repo_checkpoint() (Transformers ≤ v4.37.2)

  2. Principio del ataque El archivo extra_data.pickle en un checkpoint malicioso desencadena RCE al deserializarse mediante pickle.load().

  3. Alcance del impacto

  • Librería Transformers ≤ v4.37.2
  • Aplicaciones de IA que utilizan la funcionalidad de restauración de checkpoints.

Configuración del entorno

root@kitploit:~
# 详细配置说明见实验PDF
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

Mecanismo de deserialización de pickle

Consulte el documento PDF para más detalles.

test.py y test2.py contienen el análisis del principio (con la ayuda de AI问小白; gracias a la mejora de productividad que aportan los avances tecnológicos).

Reproducción de la vulnerabilidad

  1. Generación del checkpoint malicioso (Los comandos específicos se encuentran en el documento PDF)

  2. Disparo de la vulnerabilidad (El ejemplo de código se encuentra en el documento PDF)

  3. Verificación del ataque (El método de verificación se encuentra en el documento PDF)

Estrategias de defensa

  1. Actualizar Transformers a ≥ v4.38.0
  2. Deshabilitar el método load_repo_checkpoint()
  3. Implementar la validación de archivos de checkpoint

Análisis técnico detallado: El principio completo de la vulnerabilidad, el proceso de explotación y las estrategias de defensa se encuentran en el documento PDF del experimento. Implementación del POC: El código del autor del POC se encuentra en CVE-2024-3568 o en la carpeta author_inf.

Descargar herramienta