Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MLflow-Vuln — MLflow LFI/RFI脆弱性 -CVE-2023-1177 - 再現済み | Kitploit
ツール/GitHubGitHub/saimahmed/mlflow-vuln
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

MLflow LFI/RFI脆弱性 -CVE-2023-1177 - 再現済み

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf

MLflow 脆弱性

MLflow LFI/RFI 脆弱性 -CVE-2023-1177 - 再現

MLシステムで最も人気のあるツールの1つがMLflowであり、エンドツーエンドの機械学習ライフサイクルを管理するために使用されます。私はMLflowのセキュリティをテストし、システム全体またはクラウドプロバイダーの乗っ取りにつながる可能性のある、Local File Inclusion/Remote File Inclusionを組み合わせた脆弱性を再現しました。MLflow 2.2.1より前のバージョンは、モデルバージョンと登録済みモデルを取得するAPIにおけるユーザー入力のサニタイズが不十分なため、ローカルファイルインクルージョン(LFI)に対して脆弱です。攻撃者はこれを悪用して、サーバーのファイルシステム上の任意のファイルを読み取ることができます。

影響:

  1. 機密サーバーファイル(例: 設定ファイル、キー)の情報漏えい。
  2. 攻撃者が重要なシステムファイルへの不正アクセスを取得した場合、システムが侵害される可能性があります。

緩和策:

  1. MLflow 2.2.1以降にアップグレードする(この脆弱性に対処)。
  2. MLflowサーバーにアクセス制御対策を実装する。
ツールをダウンロード