Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — Questo studio analizza le vulnerabilità di deserializzazione pickle in Python, concentrandosi sulla CVE-2024-3568 in TFAutoModel di Hugging Face Transformers. Riproduciamo l'exploit per esaminarne la causa principale, i vettori di attacco e i rischi. | Kitploit
Strumenti/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSicurezza dell'IABinary Exploitation
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

Questo studio analizza le vulnerabilità di deserializzazione pickle in Python, concentrandosi sulla CVE-2024-3568 in TFAutoModel di Hugging Face Transformers. Riproduciamo l'exploit per esaminarne la causa principale, i vettori di attacco e i rischi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Sfruttamento della vulnerabilità di deserializzazione pickle in Transformers

Introduzione all'esperimento

Introduce il meccanismo di deserializzazione pickle e il principio dell'attacco reduce, riproduce la vulnerabilità di deserializzazione CVE-2024-3568 nella libreria Hugging Face Transformers, analizza i rischi per la sicurezza nella libreria Transformers e propone soluzioni efficaci per il rafforzamento della sicurezza. Per i dettagli, fare riferimento al documento PDF dell'esperimento.

(Il codice dell'autore della PoC è disponibile in CVE-2024-3568 oppure nella cartella author_inf)

Informazioni chiave

  1. Posizione della vulnerabilità Metodo TFAutoModel.load_repo_checkpoint() (Transformers ≤ v4.37.2)

  2. Principio dell'attacco Il file extra_data.pickle in un checkpoint dannoso attiva RCE quando viene deserializzato tramite pickle.load()

  3. Impatto

  • Libreria Transformers ≤ v4.37.2
  • Applicazioni AI che utilizzano la funzionalità di ripristino dei checkpoint

Configurazione dell'ambiente

root@kitploit:~
# Le istruzioni di configurazione dettagliate sono nel PDF dell'esperimento
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

Meccanismo di deserializzazione pickle

Fare riferimento al documento PDF per i dettagli.

test.py e test2.py riguardano l'analisi del principio (supporto di AI问小白, grazie all'aumento di produttività reso possibile dalle innovazioni tecnologiche).

Riproduzione della vulnerabilità

  1. Generazione del checkpoint dannoso (Per i comandi specifici, vedere il documento PDF)

  2. Attivazione della vulnerabilità (Per gli esempi di codice, vedere il documento PDF)

  3. Verifica dell'attacco (Per i metodi di verifica, vedere il documento PDF)

Strategie di difesa

  1. Aggiornare Transformers a ≥ v4.38.0
  2. Disabilitare il metodo load_repo_checkpoint()
  3. Implementare la validazione dei file di checkpoint

Analisi tecnica dettagliata: Per il principio completo della vulnerabilità, le procedure di sfruttamento e le strategie di difesa, fare riferimento al documento PDF dell'esperimento Implementazione della PoC: il codice dell'autore della PoC è disponibile in CVE-2024-3568 oppure nella cartella author_inf

Scarica lo strumento