
इस स्क्रिप्ट से आप CVE-2024-24590 का शोषण कर सकते हैं
CVE-2024-24590 एक कमजोरी है जिसका शोषण तब किया जा सकता है जब सर्वर साइड पर अनुचित डिसेरियलाइजेशन होता है, इस मामले में, Clearml में।
जब कोई हमलावर एक दुर्भावनापूर्ण Pickle फ़ाइल बनाता है, तो वे पीड़ित पर मनमाना कोड निष्पादित कर सकते हैं जो Pickle फ़ाइल को डिसेरियलाइज़ करता है, जो दूरस्थ कमांड निष्पादन के लिए रिवर्स शेल तक बढ़ सकता है।
clearml lib स्थापित करना न भूलें
python -m venv .g
source .g/bin/activate/
pip install clearml