
Ho creato questo exploit per la macchina Hack The Box, Blurry.
Questo repository contiene un exploit proof-of-concept per una vulnerabilità di deserializzazione in ClearML, che consente l'esecuzione remota di comandi. Questo exploit dimostra come caricare un artefatto pickle dannoso su ClearML per ottenere una reverse shell.
Prima di iniziare, assicurati di aver soddisfatto i seguenti requisiti:
Una macchina con ClearML in esecuzione.
Python 3.8 o superiore.
La libreria clearml installata. Puoi installarla usando pip:
pip install clearml
clearml-init
Segui le istruzioni sullo schermo e incolla le impostazioni di configurazione quando richiesto.
Avvia il tuo listener con:
nc -lvnp <your_port>
Potrebbe volerci un minuto o poco più perché il server elabori il payload, quindi abbi pazienza.
Per maggiori informazioni sulla vulnerabilità, clicca sul seguente link: