Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zenml-CVE-2024-2083-POC — Docker化された脆弱性ラボであり、ZenMLのCVE-2024-2083(ステップログAPIにおける任意のファイル読み取りを可能にするパストラバーサル脆弱性)を実証します。 | Kitploit
ツール/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

Docker化された脆弱性ラボであり、ZenMLのCVE-2024-2083(ステップログAPIにおける任意のファイル読み取りを可能にするパストラバーサル脆弱性)を実証します。

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-2083 – ZenML 任意ファイル読み取り PoC

このリポジトリは、ZenML における任意ファイル読み取り(Arbitrary File Read)の脆弱性 CVE-2024-2083 を再現する方法を示しています。

この問題により、攻撃者は /api/v1/steps API リクエスト内の logs.uri フィールドを悪用して、サーバーのファイルシステムからファイルを読み取ることができます。プロキシを使用してこの値を変更すると、パストラバーサルが実行可能になり、ZenML UI のログを通じて機密ファイルが漏えいする可能性があります。


概要

  • 脆弱性: CVE-2024-2083
  • 影響を受けるソフトウェア: ZenML
  • 影響: パストラバーサルによる任意ファイル読み取り
  • 攻撃ベクトル: /api/v1/steps API リクエスト内の logs.uri の改ざん

この攻撃は、パイプラインの実行時に生成される API リクエストを傍受し、ログ URI のパスを変更することで成立します。


ツールをダウンロード