Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ExploitTensorflowCVE-2021-37678 — TP Sicurezza Informatica UTN FRBA 2021 | Kitploit
Strumenti/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadSicurezza dell'IA
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP Sicurezza Informatica UTN FRBA 2021

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
24 anni faNon ancora revisionato

CVE-2021-37678 Exploit

Per sfruttare la vulnerabilità, è necessario avviare un contenitore docker con un ambiente preparato per avviare Tensorflow con una versione 2.2.3 che ancora presenta la vulnerabilità. È composto da:

  • Un'architettura AMD a 64 bit,
  • CPU o GPU in grado di eseguire istruzioni AVX
  • Python a 64 bit nella versione 3.6.9
  • Pip3 nella versione 20.2.4
  • Tensorflow nella versione 2.2.3
  • PyYAML nella versione 3.12

Verificare se la macchina dispone di docker eseguendo:

root@kitploit:~
docker -v

Una volta che il nostro sistema operativo ha docker installato, eseguire i seguenti comandi nella cartella radice di questo repository per costruire e avviare l'applicazione:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

Oppure, per avviare senza docker compose:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # per costruire l'immagine
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # per creare e avviare il processo per la prima volta
docker start -a exploit-tensorflow-vulnerability # per avviare nuovamente il processo

Affinché la reverse shell funzioni, è necessario avere netcat installato sulla macchina attaccante, e aprire una porta in ascolto per una sessione ssh. Esempio:

root@kitploit:~
nc -lvp 10000

Quindi, si sfrutterà la vulnerabilità mediante un modello di IA malizioso, dove lanceremo la connessione con l'attaccante. Bisogna configurare l'IP e la porta di ascolto dell'attaccante nel file reverseShell.yaml

Scarica lo strumento