Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pickle_exploit — ClearMLにおけるPickleシリアライゼーションを介したリモートコード実行(RCE)脆弱性の実証 | Kitploit
ツール/GitHubGitHub/h3x0v3rl0rd/pickle_exploit
脆弱性分析コード分析エクスプロイト学習と教育ペイロード開発
GitHubh3x0v3rl0rd/pickle_exploit

pickle_exploit

ClearMLにおけるPickleシリアライゼーションを介したリモートコード実行(RCE)脆弱性の実証

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Pickle_Exploit

ClearML における Pickle シリアライゼーションを介したリモートコード実行の脆弱性のデモ

🖥️ このスクリプトは h3x0v3rl0rd によって開発されました。

この概念実証(PoC)は、pickle ライブラリを使用した Python オブジェクトのシリアライゼーションおよびデシリアライゼーションに関わる潜在的なセキュリティ脆弱性を示しています。具体的には、デシリアライズ時に os.system を介してリバースシェルコマンドを実行する reduce メソッドを持つ RunCommand クラスを作成します。このコマンドは、指定された IP アドレスとポートへのリバースシェル接続の確立を試みます。この PoC スクリプトは、この悪意を持って作成されたオブジェクトをアーティファクトとして ClearML タスクにアップロードし、適切な検証なしにデシリアライズされた場合に、そのようなオブジェクトがどのように悪用され得るかを示しています。

この例は、リモートコード実行攻撃を防ぐために、シリアライズされたデータの慎重な取り扱いと検証の重要性を強調しています。

警告: このコードは教育目的のみを意図しており、本番環境や適切な許可・セキュリティ対策なしに実行すべきではありません。

image

ツールをダウンロード