Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ExploitTensorflowCVE-2021-37678 — TP Seguridad Informática UTN FRBA 2021 | Kitploit
Ferramentas/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoDesenvolvimento de PayloadsSegurança de IA
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP Seguridad Informática UTN FRBA 2021

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 anosAinda não revisado

CVE-2021-37678 Exploit

Para explorar a vulnerabilidade, é necessário levantar um contêiner docker com um ambiente preparado para executar Tensorflow com uma versão 2.2.3 que ainda possui a vulnerabilidade. Consiste em:

  • Uma arquitetura AMD de 64 bits,
  • CPU ou GPU que pode executar instruções AVX
  • Python de 64 bits na versão 3.6.9
  • Pip3 na versão 20.2.4
  • Tensorflow na versão 2.2.3
  • PyYAML na versão 3.12

Verificar se a máquina possui docker executando:

root@kitploit:~
docker -v

Uma vez que nosso sistema operacional tenha docker instalado, execute os seguintes comandos na pasta raiz deste repositório para construir e executar a aplicação:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

Ou, para executar sem docker compose:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir a imagem
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para criar e iniciar o processo pela primeira vez
docker start -a exploit-tensorflow-vulnerability # para iniciar o processo novamente

Para que o reverse shell funcione, é necessário ter netcat instalado na máquina atacante, e levantar uma porta de escuta para uma sessão ssh. Ex:

root@kitploit:~
nc -lvp 10000

Em seguida, a vulnerabilidade será explorada através de um modelo de IA malicioso, onde lançaremos a conexão com o atacante. É necessário configurar o IP e porta de escuta do atacante no arquivo reverseShell.yaml

Baixar ferramenta