Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ClearML-CVE-2024-24590 — Preuve de concept pour CVE-2024-24590 | Kitploit
Outils/GitHubGitHub/oxydev2/clearml-cve-2024-24590
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité de la Chaîne LogistiqueSécurité de l'IA
GitHuboxydev2/clearml-cve-2024-24590

ClearML-CVE-2024-24590

Preuve de concept pour CVE-2024-24590

Voir le dépôt
6il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~

   _____ _                 __  __ _        _____   ____   _____ 
  / ____| |               |  \/  | |      |  __ \ / __ \ / ____|
 | |    | | ___  __ _ _ __| \  / | |      | |__) | |  | | |     
 | |    | |/ _ \/ _` | '__| |\/| | |      |  ___/| |  | | |     
 | |____| |  __/ (_| | |  |  | |  | |____  | |    | |__| | |____ 
  \_____|_|\___|\__,_|_|  |_|  |_|______| |_|     \____/ \_____| - 2024-24590 x OxyDe
                                                                
                                                                

PoC de téléversement d'artefact pickle ClearML

Ce projet démontre comment téléverser dynamiquement un artefact pickle vers ClearML avec des paramètres configurables via des arguments de ligne de commande. Le script initialise une tâche ClearML, configure dynamiquement une commande pour l'exécution d'un shell inverse, et la téléverse comme artefact. (PoC-CVE-2024-24590)

Référence : https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Prérequis

  • Python 3.6+
  • Paquet clearml
  • Paquet argparse
  • Paquet pickle
  • Module os

Installation

  1. Installez le paquet ClearML :

    root@kitploit:~
    pip install clearml
    
  2. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
    cd PoC-CVE-2024-24590
    

Utilisation

Pour exécuter le script, utilisez la commande suivante avec les arguments appropriés :

root@kitploit:~
python script.py --project_name "<project_name>" --task_name "<task_name>" --tags <tag1> <tag2> ... --artifact_name "<artifact_name>" --ip "<ip_address>" --port "<port>"

Merci à Skriix :)

Télécharger l’outil