Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoSegurança de IAExploração de Binários
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

Este estudo analisa vulnerabilidades de desserialização de pickle do Python, focando na CVE-2024-3568 no TFAutoModel do Hugging Face Transformers. Reproduzimos o exploit para examinar sua causa raiz, vetores de ataque e riscos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Exploração de Vulnerabilidade de Desserialização Pickle no Transformers

Introdução ao Experimento

Apresentação do mecanismo de desserialização pickle e seu princípio de ataque reduce, reprodução da vulnerabilidade de desserialização CVE-2024-3568 na biblioteca Hugging Face Transformers, análise dos riscos de segurança na biblioteca Transformers e proposta de soluções eficazes para reforço de segurança. Para detalhes, consulte o documento PDF do experimento.

(O código do autor do PoC está detalhado em CVE-2024-3568 ou na pasta author_inf)

Informações Chave

  1. Localização da Vulnerabilidade Método TFAutoModel.load_repo_checkpoint() (Transformers ≤ v4.37.2)

  2. Princípio do Ataque O ficheiro extra_data.pickle em checkpoint malicioso aciona RCE ao ser desserializado via pickle.load()

  3. Âmbito de Impacto

  • Biblioteca Transformers ≤ v4.37.2
  • Aplicações de IA que usam funcionalidade de recuperação de checkpoint

Configuração do Ambiente

root@kitploit:~
# Consulte o PDF do experimento para instruções detalhadas de configuração
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

Mecanismo de Desserialização Pickle

Consulte o documento PDF para mais detalhes.

Os ficheiros test.py e test2.py envolvem análise do princípio (assistido por AI Wen Xiaobai, agradecendo o aumento de produtividade trazido pela inovação tecnológica).

Reprodução da Vulnerabilidade

  1. Geração de Checkpoint Malicioso (Comandos específicos no documento PDF)

  2. Acionamento da Vulnerabilidade (Exemplos de código no documento PDF)

  3. Verificação do Ataque (Método de verificação no documento PDF)

Plano de Defesa

  1. Atualizar Transformers para ≥v4.38.0
  2. Desativar o método load_repo_checkpoint()
  3. Implementar validação de ficheiros de checkpoint

Análise Técnica Detalhada: Consulte o documento PDF do experimento para o princípio completo da vulnerabilidade, processo de exploração e estratégias de defesa. Implementação do PoC: O código do autor do PoC está detalhado em CVE-2024-3568 ou na pasta author_inf.

Baixar ferramenta