Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-1177-PoC-reproduce — MLflowにおけるCVE-2023-1177脆弱性のPoC (再現) | Kitploit
ツール/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

MLflowにおけるCVE-2023-1177脆弱性のPoC (再現)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MLflow CVE-2023-1177 - PoC & Reproduce

このリポジトリには、MLflow の Local File Inclusion (LFI) 脆弱性(CVE-2023-1177)に対する Proof-of-Concept (PoC) エクスプロイトコードと再現手順が含まれています。

脆弱性情報:

  • CVE ID: CVE-2023-1177
  • 脆弱性の種類: Local File Inclusion (LFI) / Path Traversal
  • 影響を受けるバージョン: MLflow <= 2.1.1
  • 修正済みバージョン: MLflow >= 2.2.1(NVD では 2.2.1 とされていますが、筆者の確認では 2.3.1 以降)
  • 説明: この脆弱性は、エンドポイント GET /model-versions/get-artifact がパスを処理する方法に存在します。攻撃者は、source フィールドをサーバ上のローカルパス(file:/// を使用)に改変したモデルバージョンを作成できます。その後、path パラメータに(改変した source からの相対パスで)目的のファイルを指定して get-artifact エンドポイントを呼び出すことで、MLflow サーバを実行しているユーザの権限で、サーバのファイルシステム上の任意のファイルの内容を読み取ることができます。

環境構築:

  1. Conda のインストール: Miniconda または Anaconda がインストールされていることを確認してください。
  • Conda 環境の作成: このリポジトリに含まれている environment.yml ファイルを使用して、テストに使用した環境を正確に再現します。
    root@kitploit:~
    conda env create -f environment.yml
    
    これにより、Python と必要なパッケージ(mlflow==2.1.1、requests、pandas、databricks-cli、および互換性のあるバージョンの setuptools を含む)がインストールされた attack(または yml ファイルで定義された名前)という名前の環境が作成されます。
  • 環境の有効化:
    root@kitploit:~
    conda activate attack
    
  • 脆弱性の再現手順と PoC(再現が面倒な場合の参考チャレンジ): https://hackmd.io/@paultheal1en/SymHyk10kg

    ツールをダウンロード