Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — Cette étude analyse les vulnérabilités de désérialisation Python pickle, en se concentrant sur CVE-2024-3568 dans TFAutoModel de Hugging Face Transformers. Nous reproduisons l'exploit pour examiner sa cause racine, les vecteurs d'attaque et les risques. | Kitploit
Outils/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationSécurité de l'IAExploitation de Binaires
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

Cette étude analyse les vulnérabilités de désérialisation Python pickle, en se concentrant sur CVE-2024-3568 dans TFAutoModel de Hugging Face Transformers. Nous reproduisons l'exploit pour examiner sa cause racine, les vecteurs d'attaque et les risques.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de la vulnérabilité de désérialisation pickle dans Transformers

Introduction à l'expérience

Présentation du mécanisme de désérialisation pickle et de son principe d'attaque par __reduce__, reproduction de la vulnérabilité de désérialisation CVE-2024-3568 dans la bibliothèque Hugging Face Transformers, analyse des risques de sécurité dans la bibliothèque Transformers et proposition de solutions efficaces de renforcement de la sécurité. Voir le document PDF de l'expérience pour plus de détails.

(Le code de l'auteur du PoC est disponible sur CVE-2024-3568 ou dans le dossier author_inf)

Informations clés

  1. Emplacement de la vulnérabilité Méthode TFAutoModel.load_repo_checkpoint() (Transformers ≤ v4.37.2)

  2. Principe d'attaque Le fichier extra_data.pickle contenu dans un point de contrôle malveillant déclenche une exécution de code à distance (RCE) lors de la désérialisation par

pickle.load()
  • Portée concernée

    • Bibliothèque Transformers ≤ v4.37.2
    • Applications IA utilisant la fonctionnalité de restauration par point de contrôle

    Configuration de l'environnement

    root@kitploit:~
    # Voir le PDF de l'expérience pour les détails de configuration
    pip install transformers==4.37.2 tensorflow
    git clone https://github.com/llm-sec/transformer-hacker
    

    Mécanisme de désérialisation pickle

    Voir le document PDF pour plus de détails.

    Les fichiers test.py et test2.py concernent l'analyse du principe (assisté par AI Wen Xiaobai, merci aux avancées technologiques qui améliorent la productivité).

    Reproduction de la vulnérabilité

    1. Génération d'un point de contrôle malveillant (Commandes spécifiques dans le document PDF)

    2. Déclenchement de la vulnérabilité (Exemple de code dans le document PDF)

    3. Validation de l'attaque (Méthode de validation dans le document PDF)

    Solutions de défense

    1. Mettre à jour Transformers vers ≥ v4.38.0
    2. Désactiver la méthode load_repo_checkpoint()
    3. Mettre en place une vérification des fichiers de point de contrôle

    Analyse technique détaillée : Veuillez consulter le document PDF de l'expérience pour le principe complet de la vulnérabilité, le processus d'exploitation et les stratégies de défense Implémentation du PoC : le code de l'auteur du PoC est disponible sur CVE-2024-3568 ou dans le dossier author_inf

    Télécharger l’outil