Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-1177-PoC-reproduce — PoC da vulnerabilidade CVE-2023-1177 no MLflow (Reproduzir) | Kitploit
Ferramentas/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

PoC da vulnerabilidade CVE-2023-1177 no MLflow (Reproduzir)

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MLflow CVE-2023-1177 - PoC & Reproduce

Este repositório contém o código de exploração Proof-of-Concept (PoC) e instruções para reproduzir a vulnerabilidade de Inclusão de Arquivo Local (LFI) no MLflow, identificada como CVE-2023-1177.

Informações da Vulnerabilidade:

  • CVE ID: CVE-2023-1177
  • Tipo de Vulnerabilidade: Local File Inclusion (LFI) / Path Traversal
  • Versões Afetadas: MLflow <= 2.1.1
  • Versão Corrigida: MLflow >= 2.2.1 (2.2.1 é o que o NVD menciona, mas na minha opinião é a partir de 2.3.1)
  • Descrição: A vulnerabilidade existe na forma como o endpoint GET /model-versions/get-artifact processa caminhos. Um atacante pode criar uma versão de modelo (model version) com o campo source modificado para um caminho local no servidor (usando file:///). Em seguida, ao chamar o endpoint get-artifact com o parâmetro path apontando para um arquivo desejado (relativo ao source modificado), o atacante pode ler o conteúdo de arquivos arbitrários no sistema de arquivos do servidor com as permissões do usuário que executa o servidor MLflow.

Configuração do Ambiente:

  1. Instalar o Conda: Certifique-se de que você instalou o Miniconda ou o Anaconda.
  2. Criar um ambiente Conda: Use o arquivo environment.yml fornecido neste repositório para recriar exatamente o ambiente usado para testes:
    root@kitploit:~
    conda env create -f environment.yml
    
    Esta ação criará um ambiente chamado attack (ou o nome definido no arquivo yml) com Python e todos os pacotes necessários (incluindo mlflow==2.1.1, requests, pandas, databricks-cli e uma versão compatível do setuptools).
  3. Ativar o ambiente:
    root@kitploit:~
    conda activate attack
    

Etapas para reproduzir a vulnerabilidade e PoC, e um desafio caso você tenha preguiça de reproduzir, pode consultar aqui: https://hackmd.io/@paultheal1en/SymHyk10kg

Baixar ferramenta