Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/saimahmed/mlflow-vuln
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

Vulnerabilidad LFI/RFI de MLflow - CVE-2023-1177 - Reproducido

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf

MLflow-Vulnerabilidad

Vulnerabilidad MLflow LFI/RFI - CVE-2023-1177 - Reproducida

Una de las herramientas más populares en un sistema de ML es MLflow, que se utiliza para gestionar el ciclo de vida completo del aprendizaje automático. Probé la seguridad de MLflow y reproduje una vulnerabilidad combinada de Inclusión de Archivos Locales/Inclusión de Archivos Remotos que puede llevar a una toma de control completa del sistema o del proveedor de la nube. Las versiones de MLflow anteriores a la 2.2.1 son vulnerables a Inclusión de Archivos Locales (LFI) debido a una sanitización insuficiente de la entrada del usuario en la API para recuperar versiones de modelos y modelos registrados. Un atacante podría explotar esto para leer archivos arbitrarios en el sistema de archivos del servidor.

Impacto:

  1. Divulgación de información de archivos confidenciales del servidor (por ejemplo, archivos de configuración, claves).
  2. Posible compromiso del sistema si el atacante puede obtener acceso no autorizado a archivos críticos del sistema.

Mitigación:

  1. Actualizar a MLflow 2.2.1 o posterior (soluciona la vulnerabilidad).
  2. Implementar medidas de control de acceso para su servidor MLflow.
Descargar herramienta