
Con este script puedes explotar el CVE-2024-24590
CVE-2024-24590 es una vulnerabilidad que puede ser explotada cuando hay una deserialización inadecuada en el lado del servidor, en este caso, Clearml.
Cuando un atacante crea un archivo Pickle malicioso, puede ejecutar código arbitrario en la víctima que deserializa el archivo Pickle, lo que puede escalar a una shell inversa para la ejecución remota de comandos.
No olvides instalar la librería clearml
python -m venv .g
source .g/bin/activate/
pip install clearml