
यह एक्सप्लॉइट Hack The Box मशीन, Blurry के लिए बनाया गया।
इस रिपॉजिटरी में ClearML में एक डिसीरियलाइज़ेशन भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो रिमोट कमांड निष्पादन की अनुमति देता है। यह शोषण प्रदर्शित करता है कि रिवर्स शेल प्राप्त करने के लिए ClearML में एक दुर्भावनापूर्ण पिकल आर्टिफैक्ट कैसे अपलोड किया जाए।
शुरू करने से पहले, सुनिश्चित करें कि आपने निम्नलिखित आवश्यकताओं को पूरा किया है:
ClearML चलाने वाली एक मशीन।
Python 3.8 या उच्चतर।
clearml लाइब्रेरी स्थापित है। आप इसे pip का उपयोग करके स्थापित कर सकते हैं:
pip install clearml
clearml-init
स्क्रीन पर दिए गए निर्देशों का पालन करें और संकेत मिलने पर अपनी कॉन्फ़िगरेशन सेटिंग्स पेस्ट करें।
अपने लिसनर को इसके साथ शुरू करें:
nc -lvnp <your_port>
पेलोड को प्रोसेस करने में सर्वर को एक मिनट या उससे अधिक समय लग सकता है, इसलिए धैर्य रखें।
भेद्यता के बारे में अधिक जानकारी के लिए, निम्नलिखित लिंक पर क्लिक करें: