
यह अध्ययन Python pickle deserialization कमजोरियों का विश्लेषण करता है, विशेष रूप से Hugging Face Transformers के TFAutoModel में CVE-2024-3568 पर ध्यान केंद्रित करता है। हम इसके मूल कारण, हमले के वेक्टर और जोखिमों की जांच करने के लिए एक्सप्लॉइट को दोहराते हैं।
pickle deserialization तंत्र और इसके reduce हमले के सिद्धांत का परिचय, Hugging Face Transformers लाइब्रेरी में deserialization भेद्यता CVE-2024-3568 का पुनरुत्पादन, Transformers लाइब्रेरी में सुरक्षा खामियों का विश्लेषण और सुरक्षा सुदृढ़ीकरण के प्रभावी समाधान प्रस्तुत करना। विस्तृत सामग्री के लिए प्रयोग PDF दस्तावेज़ देखें।
(poc लेखक का कोड CVE-2024-3568 या author_inf फ़ोल्डर में देखें)
भेद्यता स्थान
TFAutoModel.load_repo_checkpoint() विधि (Transformers ≤ v4.37.2)
हमले का सिद्धांत
दुर्भावनापूर्ण चेकपॉइंट में extra_data.pickle फ़ाइल को pickle.load() से deserialize करने पर RCE ट्रिगर होता है
प्रभाव क्षेत्र
# 详细配置说明见实验PDF
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker
विस्तृत जानकारी के लिए PDF दस्तावेज़ देखें।
test.py, test2.py में सिद्धांत विश्लेषण शामिल है (AI问小白 द्वारा सहायता प्राप्त, तकनीकी सफलता से उत्पादकता में वृद्धि के लिए धन्यवाद)।
दुर्भावनापूर्ण चेकपॉइंट जनरेशन (विस्तृत आदेशों के लिए PDF दस्तावेज़ देखें)
भेद्यता ट्रिगर (कोड उदाहरण के लिए PDF दस्तावेज़ देखें)
हमले का सत्यापन (सत्यापन विधि के लिए PDF दस्तावेज़ देखें)
load_repo_checkpoint() विधि को अक्षम करेंविस्तृत तकनीकी विश्लेषण: पूर्ण भेद्यता सिद्धांत, शोषण प्रक्रिया और रक्षा रणनीति के लिए कृपया प्रयोग PDF दस्तावेज़ देखें POC कार्यान्वयन: poc लेखक का कोड CVE-2024-3568 या author_inf फ़ोल्डर में देखें