Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesSécurité de l'IA
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP Sécurité Informatique UTN FRBA 2021

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
22il y a 4 ansPas encore vérifié

CVE-2021-37678 Exploit

Pour exploiter la vulnérabilité, il est nécessaire de lancer un conteneur docker avec un environnement préparé pour exécuter Tensorflow avec une version 2.2.3 qui a encore la vulnérabilité. Il comprend :

  • Une architecture AMD 64 bits,
  • CPU ou GPU pouvant exécuter des instructions AVX
  • Python 64 bits version 3.6.9
  • Pip3 version 20.2.4
  • Tensorflow version 2.2.3
  • PyYAML version 3.12

Vérifier si la machine dispose de docker en exécutant :

root@kitploit:~
docker -v

Une fois que notre système d'exploitation a docker installé, exécuter les commandes suivantes dans le dossier racine de ce dépôt pour construire et lancer l'application :

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

Ou bien, pour lancer sans docker compose :

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # pour construire l'image
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # pour créer et lancer le processus pour la première fois
docker start -a exploit-tensorflow-vulnerability # pour relancer le processus

Pour que le reverse shell fonctionne, il faut avoir netcat installé sur la machine attaquante, et ouvrir un port d'écoute pour une session ssh. Ex :

root@kitploit:~
nc -lvp 10000

Ensuite, on exploitera la vulnérabilité via un modèle d'IA malveillant, où nous lancerons la connexion avec l'attaquant. Il faut configurer l'ip et le port d'écoute de l'attaquant dans le fichier reverseShell.yaml

Télécharger l’outil