
Hack The Box 머신 Blurry를 위한 이 익스플로잇을 만들었습니다.
이 저장소는 ClearML의 역직렬화 취약점에 대한 개념 증명 익스플로잇을 포함하고 있으며, 이를 통해 원격 명령 실행이 가능합니다. 이 익스플로잇은 악성 피클 아티팩트를 ClearML에 업로드하여 리버스 셸을 획득하는 방법을 보여줍니다.
시작하기 전에 다음 요구 사항을 충족했는지 확인하세요:
ClearML이 실행 중인 머신.
Python 3.8 이상.
clearml 라이브러리가 설치되어 있어야 합니다. pip를 사용하여 설치할 수 있습니다:
pip install clearml
clearml-init
화면의 지침을 따르고 프롬프트가 나타나면 구성 설정을 붙여넣으세요.
리스너를 다음 명령으로 시작하세요:
nc -lvnp <your_port>
서버가 페이로드를 처리하는 데 1분 정도 걸릴 수 있으니 인내심을 가지세요.
취약점에 대한 자세한 내용은 다음 링크를 클릭하세요: