
Con questo script puoi sfruttare la CVE-2024-24590
CVE-2024-24590 è una vulnerabilità che può essere sfruttata quando si verifica una deserializzazione impropria sul lato server, in questo caso, Clearml.
Quando un attaccante crea un file Pickle malevolo, può eseguire codice arbitrario sulla vittima che deserializza il file Pickle, il che può portare a una reverse shell per l'esecuzione remota di comandi.
Non dimenticare di installare la libreria clearml
python -m venv .g
source .g/bin/activate/
pip install clearml