
이 스크립트를 사용하면 CVE-2024-24590을 악용할 수 있습니다.
CVE-2024-24590는 서버 측에서 부적절한 역직렬화가 발생할 때 악용될 수 있는 취약점입니다. 이 경우 Clearml에서 발생합니다.
공격자가 악의적인 Pickle 파일을 생성하면, 해당 Pickle 파일을 역직렬화하는 피해자에 대해 임의 코드를 실행할 수 있으며, 이는 원격 명령 실행을 위한 리버스 셸로 확대될 수 있습니다.
clearml 라이브러리를 설치하는 것을 잊지 마세요.
python -m venv .g
source .g/bin/activate/
pip install clearml