
このリポジトリには、ClearML のデシリアライゼーションの脆弱性を悪用する概念実証エクスプロイトが含まれており、リモートコマンド実行を可能にします。このエクスプロイトは、悪意のあるピクルスアーティファクトを ClearML にアップロードしてリバースシェルを取得する方法を示しています。
始める前に、以下の要件を満たしていることを確認してください:
ClearML を実行しているマシン。
Python 3.8 以上。
clearml ライブラリがインストールされていること。pip を使用してインストールできます:
pip install clearml
clearml-init
画面の指示に従い、プロンプトが表示されたら設定を貼り付けてください。
以下のコマンドでリスナーを起動してください:
nc -lvnp <your_port>
サーバーがペイロードを処理するのに1分程度かかる場合があるので、忍耐強く待ってください。
脆弱性の詳細については、以下のリンクをクリックしてください: