
Démonstration d'une vulnérabilité d'exécution de code à distance via la sérialisation Pickle dans ClearML
Démonstration d'une vulnérabilité d'exécution de code à distance via la sérialisation Pickle dans ClearML
🖥️ Ce script a été développé par h3x0v3rl0rd.
Cette preuve de concept (PoC) démontre une vulnérabilité de sécurité potentielle impliquant la sérialisation et la désérialisation d'objets Python à l'aide de la bibliothèque pickle. Plus précisément, elle crée une classe RunCommand avec une méthode reduce qui, lors de la désérialisation, exécute une commande de shell inversé via os.system. Cette commande tente d'établir une connexion de shell inversé vers une adresse IP et un port spécifiés. Le script PoC téléverse cet objet malveillant en tant qu'artefact vers une tâche ClearML, illustrant comment un tel objet pourrait être exploité s'il était désérialisé sans validation appropriée.
Cet exemple souligne l'importance d'une manipulation et d'une validation minutieuses des données sérialisées afin de prévenir les attaques par exécution de code à distance.
Avertissement : Ce code est destiné uniquement à des fins éducatives et ne doit pas être exécuté dans un environnement de production ni sans autorisations et mesures de sécurité appropriées.
