
Demonstrando Vulnerabilidade de Execução Remota de Código via Serialização Pickle no ClearML
Demonstrando vulnerabilidade de execução remota de código via serialização Pickle no ClearML
🖥️ Este script foi desenvolvido por h3x0v3rl0rd.
Esta prova de conceito (PoC) demonstra uma potencial vulnerabilidade de segurança envolvendo a serialização e desserialização de objetos Python usando a biblioteca pickle. Especificamente, ela cria uma classe RunCommand com um método reduce que, quando desserializado, executa um comando de reverse shell via os.system. Este comando tenta estabelecer uma conexão de reverse shell para um endereço IP e porta especificados. O script PoC envia esse objeto maliciosamente criado como um artefato para uma tarefa do ClearML, mostrando como tal objeto poderia ser explorado se desserializado sem validação adequada.
Este exemplo ressalta a importância do manuseio cuidadoso e da validação de dados serializados para prevenir ataques de execução remota de código.
Aviso: Este código é destinado apenas para fins educacionais e não deve ser executado em ambiente de produção ou sem permissões adequadas e medidas de segurança em vigor.
