Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-2928 — mlflow における CVE-2024-2928 の任意ファイル読み取りエクスプロイト | Kitploit
ツール/GitHubGitHub/nuridincersaygili/cve-2024-2928
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubnuridincersaygili/cve-2024-2928

CVE-2024-2928

mlflow における CVE-2024-2928 の任意ファイル読み取りエクスプロイト

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2928

mlflow の CVE-2024-2928 における任意ファイル読み取りエクスプロイト(具体的にはバージョン 2.9.2 が対象で、バージョン 2.11.3 で修正されました)

このエクスプロイトコードは Linux でテスト済みです

ソース: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298

使用方法: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000

  • 実行後、ファイルのフルパスを指定します

    • ファイルが存在し、プロセスに読み取りのための十分な権限があれば、その内容が表示されます
    • それ以外の場合は "File not found" メッセージが表示されます
  • Ctrl + C を押して終了します

ツールをダウンロード