Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — यह अध्ययन Python pickle deserialization कमजोरियों का विश्लेषण करता है, विशेष रूप से Hugging Face Transformers के TFAutoModel में CVE-2024-3568 पर ध्यान केंद्रित करता है। हम इसके मूल कारण, हमले के वेक्टर और जोखिमों की जांच करने के लिए एक्सप्लॉइट को दोहराते हैं। | Kitploit
उपकरण/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाAI सुरक्षाबाइनरी शोषण
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

यह अध्ययन Python pickle deserialization कमजोरियों का विश्लेषण करता है, विशेष रूप से Hugging Face Transformers के TFAutoModel में CVE-2024-3568 पर ध्यान केंद्रित करता है। हम इसके मूल कारण, हमले के वेक्टर और जोखिमों की जांच करने के लिए एक्सप्लॉइट को दोहराते हैं।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Transformers में pickle deserialization vulnerability का शोषण

प्रयोग का परिचय

pickle deserialization तंत्र और इसके reduce हमले के सिद्धांत का परिचय, Hugging Face Transformers लाइब्रेरी में deserialization भेद्यता CVE-2024-3568 का पुनरुत्पादन, Transformers लाइब्रेरी में सुरक्षा खामियों का विश्लेषण और सुरक्षा सुदृढ़ीकरण के प्रभावी समाधान प्रस्तुत करना। विस्तृत सामग्री के लिए प्रयोग PDF दस्तावेज़ देखें।

(poc लेखक का कोड CVE-2024-3568 या author_inf फ़ोल्डर में देखें)

मुख्य जानकारी

  1. भेद्यता स्थान TFAutoModel.load_repo_checkpoint() विधि (Transformers ≤ v4.37.2)

  2. हमले का सिद्धांत दुर्भावनापूर्ण चेकपॉइंट में extra_data.pickle फ़ाइल को pickle.load() से deserialize करने पर RCE ट्रिगर होता है

  3. प्रभाव क्षेत्र

  • Transformers लाइब्रेरी ≤ v4.37.2
  • चेकपॉइंट पुनर्स्थापना सुविधा का उपयोग करने वाले AI अनुप्रयोग
  • पर्यावरण कॉन्फ़िगरेशन

    root@kitploit:~
    # 详细配置说明见实验PDF
    pip install transformers==4.37.2 tensorflow
    git clone https://github.com/llm-sec/transformer-hacker
    

    pickle deserialization तंत्र

    विस्तृत जानकारी के लिए PDF दस्तावेज़ देखें।

    test.py, test2.py में सिद्धांत विश्लेषण शामिल है (AI问小白 द्वारा सहायता प्राप्त, तकनीकी सफलता से उत्पादकता में वृद्धि के लिए धन्यवाद)।

    भेद्यता का पुनरुत्पादन

    1. दुर्भावनापूर्ण चेकपॉइंट जनरेशन (विस्तृत आदेशों के लिए PDF दस्तावेज़ देखें)

    2. भेद्यता ट्रिगर (कोड उदाहरण के लिए PDF दस्तावेज़ देखें)

    3. हमले का सत्यापन (सत्यापन विधि के लिए PDF दस्तावेज़ देखें)

    रक्षा योजना

    1. Transformers को ≥v4.38.0 पर अपग्रेड करें
    2. load_repo_checkpoint() विधि को अक्षम करें
    3. चेकपॉइंट फ़ाइल सत्यापन लागू करें

    विस्तृत तकनीकी विश्लेषण: पूर्ण भेद्यता सिद्धांत, शोषण प्रक्रिया और रक्षा रणनीति के लिए कृपया प्रयोग PDF दस्तावेज़ देखें POC कार्यान्वयन: poc लेखक का कोड CVE-2024-3568 या author_inf फ़ोल्डर में देखें

    टूल डाउनलोड करें