
CVE-2024-2928 के लिए mlflow में मनमानी फ़ाइल पढ़ने का एक्सप्लॉइट
CVE-2024-2928 के लिए mlflow में मनमाना फ़ाइल पढ़ने का एक्सप्लॉइट (विशेष रूप से संस्करण 2.9.2 में, जिसे संस्करण 2.11.3 में ठीक किया गया था)
एक्सप्लॉइट कोड का Linux पर परीक्षण किया गया
स्रोत: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
उपयोग python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
चलाने के बाद, फ़ाइल का पूरा पथ दें
बाहर निकलने के लिए Ctrl + C दबाएँ