Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ExploitTensorflowCVE-2021-37678 — UTN FRBA 情報セキュリティ実習課題 2021 | Kitploit
ツール/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
コンテナセキュリティ脆弱性分析エクスプロイト学習と教育ペイロード開発AIセキュリティ
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

UTN FRBA 情報セキュリティ実習課題 2021

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
24年前未レビュー

CVE-2021-37678 エクスプロイト

この脆弱性を悪用するには、まだ脆弱性が存在する バージョン 2.2.3 で Tensorflow を起動するための環境を用意した Docker コンテナを立ち上げる必要があります。 構成は次のとおりです:

  • AMD 64ビットアーキテクチャ、
  • AVX 命令を実行できる CPU または GPU
  • Python 64ビット バージョン 3.6.9
  • Pip3 バージョン 20.2.4
  • Tensorflow バージョン 2.2.3
  • PyYAML バージョン 3.12

マシンに docker がインストールされているか確認するには、次を実行します:

root@kitploit:~
docker -v

オペレーティングシステムに docker がインストールされたら、このリポジトリのルートフォルダで次のコマンドを実行して、アプリケーションをビルドして起動します:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

または、docker compose を使わずに起動する場合:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente

reverse shell が機能するには、攻撃マシンに netcat がインストールされ、ssh セッション用のリスニングポートを開いている必要があります。例:

root@kitploit:~
nc -lvp 10000

その後、悪意のある AI モデルによって脆弱性が悪用され、攻撃者との接続を確立します。 攻撃者の IP とリスニングポートをファイル reverseShell.yaml に設定する必要があります。

ツールをダウンロード