
Exploit di lettura arbitraria di file per CVE-2024-2928 in mlflow
Exploit di lettura arbitraria dei file per CVE-2024-2928 in mlflow (nello specifico nella versione 2.9.2, corretta nella versione 2.11.3)
Il codice dell'exploit è stato testato su Linux
Fonte: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Uso: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
Dopo l'esecuzione, fornisci il percorso completo del file
Premi Ctrl + C per uscire