
Criei este exploit para a máquina Hack The Box, Blurry.
Este repositório contém um exploit de prova de conceito para uma vulnerabilidade de desserialização no ClearML, permitindo a execução remota de comandos. Este exploit demonstra como fazer upload de um artefato pickle malicioso para o ClearML para obter um reverse shell.
Antes de começar, certifique-se de atender aos seguintes requisitos:
Uma máquina executando ClearML.
Python 3.8 ou superior.
A biblioteca clearml instalada. Você pode instalá-la usando pip:
pip install clearml
clearml-init
Siga as instruções na tela e cole suas configurações quando solicitado.
Inicie seu listener com:
nc -lvnp <your_port>
Pode levar um minuto ou mais para o servidor processar o payload, então seja paciente.
Para mais informações sobre a vulnerabilidade, clique no seguinte link: