
Avec ce script, vous pouvez exploiter le CVE-2024-24590
CVE-2024-24590 est une vulnérabilité qui peut être exploitée lorsqu'il y a une désérialisation incorrecte du côté serveur, dans ce cas, Clearml.
Lorsqu'un attaquant crée un fichier Pickle malveillant, il peut exécuter du code arbitraire sur la victime qui désérialise le fichier Pickle, ce qui peut dégénérer en un reverse shell pour l'exécution de commandes à distance.
N'oubliez pas d'installer la bibliothèque clearml
python -m venv .g
source .g/bin/activate/
pip install clearml