
Créé cet exploit pour la machine Hack The Box, Blurry.
Ce dépôt contient une preuve de concept d'exploitation pour une vulnérabilité de désérialisation dans ClearML, permettant l'exécution de commandes à distance. Cette exploitation démontre comment télécharger un artefact pickle malveillant vers ClearML pour obtenir un shell inversé.
Avant de commencer, assurez-vous de remplir les conditions suivantes :
Une machine exécutant ClearML.
Python 3.8 ou supérieur.
La bibliothèque clearml installée. Vous pouvez l'installer en utilisant pip :
pip install clearml
clearml-init
Suivez les instructions à l'écran et collez vos paramètres de configuration lorsque vous y êtes invité.
Démarrez votre écouteur avec :
nc -lvnp <your_port>
Cela peut prendre une minute ou deux pour que le serveur traite la charge utile, soyez donc patient.
Pour plus d'informations sur la vulnérabilité, cliquez sur le lien suivant :