Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ExploitTensorflowCVE-2021-37678 — TP Seguridad Informática UTN FRBA 2021 | Kitploit
Инструменты/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
Container SecurityVulnerability AnalysisExploitationLearning & EducationPayload DevelopmentAI Security
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

TP Seguridad Informática UTN FRBA 2021

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
24 лет назадЕщё не проверено

CVE-2021-37678 Эксплойт

Для эксплуатации уязвимости необходимо поднять Docker-контейнер с подготовленной средой для запуска Tensorflow версии 2.2.3, которая всё ещё содержит уязвимость. Состоит из:

  • Архитектура AMD 64 бит,
  • CPU или GPU, способный выполнять инструкции AVX,
  • Python 64 бит версии 3.6.9,
  • Pip3 версии 20.2.4,
  • Tensorflow версии 2.2.3,
  • PyYAML версии 3.12

Проверьте, установлен ли Docker на машине, выполнив:

root@kitploit:~
docker -v

После того, как Docker установлен в вашей операционной системе, выполните следующие команды в корневой папке этого репозитория для сборки и запуска приложения:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

Или, для запуска без Docker Compose:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # для сборки образа
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # для создания и первого запуска процесса
docker start -a exploit-tensorflow-vulnerability # для повторного запуска процесса

Чтобы reverse shell работал, необходимо установить netcat на атакующей машине и открыть порт для прослушивания SSH-сессии. Пример:

root@kitploit:~
nc -lvp 10000

Затем уязвимость будет эксплуатироваться с помощью вредоносной модели ИИ, которая установит соединение с атакующим. Необходимо настроить IP-адрес и порт прослушивания атакующего в файле reverseShell.yaml

Скачать инструмент