Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-1177-PoC-reproduce — PoC de la vulnérabilité CVE-2023-1177 dans MLflow (Reproduire) | Kitploit
Outils/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

PoC de la vulnérabilité CVE-2023-1177 dans MLflow (Reproduire)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MLflow CVE-2023-1177 - PoC & Reproduction

Ce dépôt contient le code d'exploitation Proof-of-Concept (PoC) et les instructions pour reproduire la vulnérabilité Local File Inclusion (LFI) dans MLflow, identifiée comme CVE-2023-1177.

Informations sur la vulnérabilité :

  • CVE ID : CVE-2023-1177
  • Type de vulnérabilité : Local File Inclusion (LFI) / Path Traversal
  • Versions affectées : MLflow <= 2.1.1
  • Version corrigée : MLflow >= 2.2.1 (2.2.1 est ce que dit NVD mais d'après ce que j'ai vu, c'est à partir de 2.3.1)
  • Description : La vulnérabilité existe dans la façon dont l'endpoint GET /model-versions/get-artifact traite les chemins. Un attaquant peut créer une version de modèle (model version) avec le champ source modifié pour pointer vers un chemin local sur le serveur (en utilisant file:///). En appelant ensuite l'endpoint get-artifact avec le paramètre path pointant vers un fichier souhaité (relatif à la source modifiée), l'attaquant peut lire le contenu de fichiers arbitraires sur le système de fichiers du serveur avec les droits de l'utilisateur qui exécute le serveur MLflow.

Configuration de l'environnement :

  1. Installer Conda : Assurez-vous d'avoir installé Miniconda ou Anaconda.
  2. Créer l'environnement Conda : Utilisez le fichier environment.yml fourni dans ce dépôt pour recréer exactement l'environnement utilisé pour les tests :
    root@kitploit:~
    conda env create -f environment.yml
    
    Cette opération crée un environnement nommé attack (ou le nom défini dans le fichier yml) avec Python et tous les paquets nécessaires (notamment mlflow==2.1.1, requests, pandas, databricks-cli et une version compatible de setuptools).
  3. Activer l'environnement :
    root@kitploit:~
    conda activate attack
    

Les étapes pour reproduire la vulnérabilité et le PoC, ainsi qu'un challenge ; si vous êtes trop paresseux pour reproduire, vous pouvez consulter ceci : https://hackmd.io/@paultheal1en/SymHyk10kg

Télécharger l’outil