
このスクリプトを使用すると、CVE-2024-24590を悪用することができます。
CVE-2024-24590 は、サーバー側で不適切なデシリアライゼーションが行われる場合に悪用される可能性がある脆弱性で、ここでは Clearml が該当します。
攻撃者が悪意のある Pickle ファイルを作成すると、その Pickle ファイルをデシリアライズする被害者の環境で任意のコードを実行できます。これは、リモートコマンド実行のためのリバースシェルへと発展する可能性があります。
clearml ライブラリのインストールを忘れないでください
python -m venv .g
source .g/bin/activate/
pip install clearml