
Exploit de leitura arbitrária de arquivos para CVE-2024-2928 no mlflow
Exploit de leitura arbitrária de arquivos para CVE-2024-2928 no mlflow (especificamente na versão 2.9.2, que foi corrigida na versão 2.11.3)
O código do exploit foi testado no Linux
Fonte: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Uso: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
Após a execução, forneça o caminho completo do arquivo
Pressione Ctrl + C para sair