Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zenml-CVE-2024-2083-POC — Laboratorio vulnerable dockerizado que demuestra CVE-2024-2083 en ZenML, una vulnerabilidad de path traversal en la API de registros de pasos que permite la lectura arbitraria de archivos. | Kitploit
Herramientas/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

Laboratorio vulnerable dockerizado que demuestra CVE-2024-2083 en ZenML, una vulnerabilidad de path traversal en la API de registros de pasos que permite la lectura arbitraria de archivos.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-2083 – ZenML Prueba de Concepto de Lectura Arbitraria de Archivos

Este repositorio demuestra cómo reproducir CVE-2024-2083, una vulnerabilidad de Lectura Arbitraria de Archivos en ZenML.

El problema permite a un atacante leer archivos del sistema de archivos del servidor abusando del campo logs.uri en la solicitud API /api/v1/steps. Al modificar este valor usando un proxy, se puede realizar un path traversal y divulgar archivos sensibles a través de los registros de la interfaz de usuario de ZenML.


Resumen

  • Vulnerabilidad: CVE-2024-2083
  • Software afectado: ZenML
  • Impacto: Lectura Arbitraria de Archivos mediante Path Traversal
  • Vector de ataque: Manipulación de logs.uri en la solicitud API /api/v1/steps

El ataque funciona interceptando la solicitud API generada cuando se ejecuta un pipeline y modificando la ruta del URI de registro.


Descargar herramienta