Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pickle_exploit — Demonstrando Vulnerabilidade de Execução Remota de Código via Serialização Pickle no ClearML | Kitploit
Ferramentas/GitHubGitHub/h3x0v3rl0rd/pickle_exploit
Análise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubh3x0v3rl0rd/pickle_exploit

pickle_exploit

Demonstrando Vulnerabilidade de Execução Remota de Código via Serialização Pickle no ClearML

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pickle_Exploit

Demonstrando vulnerabilidade de execução remota de código via serialização Pickle no ClearML

🖥️ Este script foi desenvolvido por h3x0v3rl0rd.

Esta prova de conceito (PoC) demonstra uma potencial vulnerabilidade de segurança envolvendo a serialização e desserialização de objetos Python usando a biblioteca pickle. Especificamente, ela cria uma classe RunCommand com um método reduce que, quando desserializado, executa um comando de reverse shell via os.system. Este comando tenta estabelecer uma conexão de reverse shell para um endereço IP e porta especificados. O script PoC envia esse objeto maliciosamente criado como um artefato para uma tarefa do ClearML, mostrando como tal objeto poderia ser explorado se desserializado sem validação adequada.

Este exemplo ressalta a importância do manuseio cuidadoso e da validação de dados serializados para prevenir ataques de execução remota de código.

Aviso: Este código é destinado apenas para fins educacionais e não deve ser executado em ambiente de produção ou sem permissões adequadas e medidas de segurança em vigor.

image

Baixar ferramenta