Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MLflow-Vuln — Vulnérabilité LFI/RFI de MLflow - CVE-2023-1177 - Reproduite | Kitploit
Outils/GitHubGitHub/saimahmed/mlflow-vuln
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

Vulnérabilité LFI/RFI de MLflow - CVE-2023-1177 - Reproduite

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf

MLflow-Vulnérabilité

Vulnérabilité LFI/RFI de MLflow -CVE-2023-1177 - Reproduite

L'un des outils les plus populaires d'un système de ML est MLflow, utilisé pour gérer le cycle de vie de l'apprentissage automatique de bout en bout. J'ai testé la sécurité de MLflow et reproduit une vulnérabilité combinée d'inclusion de fichier local/inclusion de fichier distant qui peut conduire à une compromission totale du système ou du fournisseur cloud. Les versions de MLflow antérieures à 2.2.1 sont vulnérables à l'inclusion de fichier local (LFI) en raison d'une désinfection insuffisante des entrées utilisateur dans l'API de récupération des versions de modèles et des modèles enregistrés. Un attaquant pourrait l'exploiter pour lire des fichiers arbitraires sur le système de fichiers du serveur.

Impact :

  1. Divulgation d'informations sensibles de fichiers serveur (par exemple, fichiers de configuration, clés).
  2. Compromission potentielle du système si l'attaquant peut obtenir un accès non autorisé à des fichiers système critiques.

Atténuation :

  1. Mettez à niveau vers MLflow 2.2.1 ou une version ultérieure (corrige la vulnérabilité).
  2. Mettez en œuvre des mesures de contrôle d'accès pour votre serveur MLflow.
Télécharger l’outil