Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — Questo studio analizza le vulnerabilità di deserializzazione pickle in Python, concentrandosi sulla CVE-2024-3568 in TFAutoModel di Hugging Face Transformers. Riproduciamo l'exploit per esaminarne la causa principale, i vettori di attacco e i rischi. | Kitploit
Strumenti/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSicurezza dell'IABinary Exploitation
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

Questo studio analizza le vulnerabilità di deserializzazione pickle in Python, concentrandosi sulla CVE-2024-3568 in TFAutoModel di Hugging Face Transformers. Riproduciamo l'exploit per esaminarne la causa principale, i vettori di attacco e i rischi.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento della vulnerabilità di deserializzazione pickle in Transformers

Introduzione all'esperimento

Introduce il meccanismo di deserializzazione pickle e il principio dell'attacco reduce, riproduce la vulnerabilità di deserializzazione CVE-2024-3568 nella libreria Hugging Face Transformers, analizza i rischi per la sicurezza nella libreria Transformers e propone soluzioni efficaci per il rafforzamento della sicurezza. Per i dettagli, fare riferimento al documento PDF dell'esperimento.

(Il codice dell'autore della PoC è disponibile in CVE-2024-3568 oppure nella cartella author_inf)

Informazioni chiave

  1. Posizione della vulnerabilità Metodo TFAutoModel.load_repo_checkpoint() (Transformers ≤ v4.37.2)

  2. Principio dell'attacco Il file extra_data.pickle in un checkpoint dannoso attiva RCE quando viene deserializzato tramite pickle.load()

  • Impatto

    • Libreria Transformers ≤ v4.37.2
    • Applicazioni AI che utilizzano la funzionalità di ripristino dei checkpoint

    Configurazione dell'ambiente

    root@kitploit:~
    # Le istruzioni di configurazione dettagliate sono nel PDF dell'esperimento
    pip install transformers==4.37.2 tensorflow
    git clone https://github.com/llm-sec/transformer-hacker
    

    Meccanismo di deserializzazione pickle

    Fare riferimento al documento PDF per i dettagli.

    test.py e test2.py riguardano l'analisi del principio (supporto di AI问小白, grazie all'aumento di produttività reso possibile dalle innovazioni tecnologiche).

    Riproduzione della vulnerabilità

    1. Generazione del checkpoint dannoso (Per i comandi specifici, vedere il documento PDF)

    2. Attivazione della vulnerabilità (Per gli esempi di codice, vedere il documento PDF)

    3. Verifica dell'attacco (Per i metodi di verifica, vedere il documento PDF)

    Strategie di difesa

    1. Aggiornare Transformers a ≥ v4.38.0
    2. Disabilitare il metodo load_repo_checkpoint()
    3. Implementare la validazione dei file di checkpoint

    Analisi tecnica dettagliata: Per il principio completo della vulnerabilità, le procedure di sfruttamento e le strategie di difesa, fare riferimento al documento PDF dell'esperimento Implementazione della PoC: il codice dell'autore della PoC è disponibile in CVE-2024-3568 oppure nella cartella author_inf

    Scarica lo strumento