ClearML における Pickle シリアライゼーションを介したリモートコード実行の脆弱性のデモ
🖥️ このスクリプトは h3x0v3rl0rd によって開発されました。
この概念実証(PoC)は、pickle ライブラリを使用した Python オブジェクトのシリアライゼーションおよびデシリアライゼーションに関わる潜在的なセキュリティ脆弱性を示しています。具体的には、デシリアライズ時に os.system を介してリバースシェルコマンドを実行する reduce メソッドを持つ RunCommand クラスを作成します。このコマンドは、指定された IP アドレスとポートへのリバースシェル接続の確立を試みます。この PoC スクリプトは、この悪意を持って作成されたオブジェクトをアーティファクトとして ClearML タスクにアップロードし、適切な検証なしにデシリアライズされた場合に、そのようなオブジェクトがどのように悪用され得るかを示しています。
この例は、リモートコード実行攻撃を防ぐために、シリアライズされたデータの慎重な取り扱いと検証の重要性を強調しています。
警告: このコードは教育目的のみを意図しており、本番環境や適切な許可・セキュリティ対策なしに実行すべきではありません。
