Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ExploitTensorflowCVE-2021-37678 — TP सूचना सुरक्षा UTN FRBA 2021 | Kitploit
उपकरण/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटAI सुरक्षा
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP सूचना सुरक्षा UTN FRBA 2021

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-37678 शोषण

इस कमजोरी का शोषण करने के लिए, एक डॉकर कंटेनर खड़ा करना आवश्यक है, जिसमें Tensorflow के संस्करण 2.2.3 को चलाने के लिए तैयार वातावरण हो, जिसमें अभी भी यह कमजोरी मौजूद है। इसमें शामिल हैं:

  • 64-बिट AMD आर्किटेक्चर,
  • CPU या GPU जो AVX निर्देशों को निष्पादित कर सकता है
  • संस्करण 3.6.9 में 64-बिट Python
  • संस्करण 20.2.4 में Pip3
  • संस्करण 2.2.3 में Tensorflow
  • संस्करण 3.12 में PyYAML

जाँचें कि मशीन पर डॉकर स्थापित है या नहीं:

root@kitploit:~
docker -v

एक बार जब हमारे ऑपरेटिंग सिस्टम में डॉकर इंस्टॉल हो जाए, तो एप्लिकेशन को बनाने और चलाने के लिए इस रिपॉजिटरी की रूट फ़ोल्डर में निम्नलिखित कमांड चलाएँ:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

या, डॉकर कंपोज़ के बिना चलाने के लिए:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # इमेज बनाने के लिए
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # पहली बार प्रक्रिया बनाने और चलाने के लिए
docker start -a exploit-tensorflow-vulnerability # प्रक्रिया को फिर से चलाने के लिए

रिवर्स शेल के काम करने के लिए, हमलावर मशीन पर netcat स्थापित होना चाहिए, और ssh सत्र के लिए एक सुनने वाला पोर्ट खोलना होगा। उदाहरण:

root@kitploit:~
nc -lvp 10000

फिर, एक दुर्भावनापूर्ण AI मॉडल के माध्यम से कमजोरी का शोषण किया जाएगा, जहाँ हम हमलावर के साथ कनेक्शन स्थापित करेंगे। हमलावर की IP और सुनने वाले पोर्ट को reverseShell.yaml फ़ाइल में कॉन्फ़िगर करना होगा।

टूल डाउनलोड करें