
mlflow における CVE-2024-2928 の任意ファイル読み取りエクスプロイト
mlflow の CVE-2024-2928 における任意ファイル読み取りエクスプロイト(具体的にはバージョン 2.9.2 が対象で、バージョン 2.11.3 で修正されました)
このエクスプロイトコードは Linux でテスト済みです
ソース: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
使用方法: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
実行後、ファイルのフルパスを指定します
Ctrl + C を押して終了します