Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — 本研究は、Pythonのpickle逆シリアル化の脆弱性を分析し、Hugging Face TransformersのTFAutoModelにおけるCVE-2024-3568に焦点を当てています。攻撃を再現し、その根本原因、攻撃ベクトル、およびリスクを調査します。 | Kitploit
ツール/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
脆弱性分析エクスプロイト論文と研究学習と教育AIセキュリティバイナリエクスプロイト
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

本研究は、Pythonのpickle逆シリアル化の脆弱性を分析し、Hugging Face TransformersのTFAutoModelにおけるCVE-2024-3568に焦点を当てています。攻撃を再現し、その根本原因、攻撃ベクトル、およびリスクを調査します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

Transformers における pickle 逆シリアル化脆弱性の悪用

実験概要

pickle 逆シリアル化メカニズムとその__reduce__攻撃原理を紹介し、Hugging Face Transformers ライブラリの逆シリアル化脆弱性CVE-2024-3568を再現し、Transformers ライブラリのセキュリティ上の問題を分析して、効果的なセキュリティ強化策を提案します。詳細は実験PDFドキュメントを参照。

(POC作者のコードはCVE-2024-3568またはauthor_infフォルダを参照)

重要情報

  1. 脆弱性の箇所 TFAutoModel.load_repo_checkpoint() メソッド(Transformers ≤ v4.37.2)

  2. 攻撃原理 悪意のあるチェックポイント内の extra_data.pickle ファイルが pickle.load() で逆シリアル化されるとRCEが発生する

  3. 影響範囲

  • Transformers ライブラリ ≤ v4.37.2
  • チェックポイント復元機能を使用するAIアプリケーション

環境構築

root@kitploit:~
# 详细配置说明见实验PDF
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

pickle 逆シリアル化の仕組み

詳細はPDFドキュメントを参照。

test.py、test2.pyは原理分析に関するものです(AI問小白の支援による。技術的進歩がもたらした生産性向上に感謝)。

脆弱性の再現

  1. 悪意のあるチェックポイントの生成 (具体的なコマンドはPDFドキュメントを参照)

  2. 脆弱性のトリガー (コード例はPDFドキュメントを参照)

  3. 攻撃の検証 (検証方法はPDFドキュメントを参照)

防御策

  1. Transformersを≥v4.38.0にアップグレード
  2. load_repo_checkpoint()メソッドを無効化
  3. チェックポイントファイルの検証を実施

詳細な技術分析: 完全な脆弱性の原理、悪用プロセス、防御戦略については実験PDFドキュメントを参照 POC実装:POC作者のコードはCVE-2024-3568またはauthor_infフォルダを参照

ツールをダウンロード