Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MLflow-Vuln — MLflow LFI/RFI Vulnerabilità -CVE-2023-1177 - Riprodotta | Kitploit
Strumenti/GitHubGitHub/saimahmed/mlflow-vuln
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

MLflow LFI/RFI Vulnerabilità -CVE-2023-1177 - Riprodotta

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Replicazione vulnerabilità MLflow ver 2.1.1-prep di Saima.pdf

Vulnerabilità MLflow

Vulnerabilità LFI/RFI di MLflow - CVE-2023-1177 - Riprodotta

Uno degli strumenti più popolari in un sistema di ML è MLflow, utilizzato per gestire l'intero ciclo di vita del machine learning. Ho testato la sicurezza di MLflow e riprodotto una vulnerabilità combinata di Local File Inclusion/Remote File Inclusion che può portare al completo compromesso del sistema o del provider cloud. Le versioni di MLflow precedenti alla 2.2.1 sono vulnerabili a Local File Inclusion (LFI) a causa di una sanificazione insufficiente dell'input utente nell'API per il recupero delle versioni dei modelli e dei modelli registrati. Un avversario potrebbe sfruttare questa vulnerabilità per leggere file arbitrari nel filesystem del server.

Impatto:

  1. Divulgazione di informazioni di file sensibili del server (es. file di configurazione, chiavi).
  2. Potenziale compromissione del sistema se l'attaccante riesce ad ottenere accesso non autorizzato a file critici di sistema.

Mitigazione:

  1. Aggiornare a MLflow 2.2.1 o successivo (risolve la vulnerabilità).
  2. Implementare misure di controllo degli accessi per il tuo server MLflow.
Scarica lo strumento