
Exploit de lecture de fichier arbitraire pour CVE-2024-2928 dans mlflow
Exploit de lecture de fichier arbitraire pour CVE-2024-2928 dans mlflow (spécifiquement dans la version 2.9.2, corrigée dans la version 2.11.3)
Le code d'exploit a été testé sur Linux
Source: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Usage python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
Après exécution, donnez le chemin complet du fichier
Appuyez sur Ctrl + C pour quitter