
Демонстрация уязвимости удалённого выполнения кода через сериализацию Pickle в ClearML
Демонстрация уязвимости удалённого выполнения кода через сериализацию Pickle в ClearML
🖥️ Этот скрипт разработан h3x0v3rl0rd.
Данный proof of concept (PoC) демонстрирует потенциальную уязвимость безопасности, связанную с сериализацией и десериализацией объектов Python с помощью библиотеки pickle. В частности, он создаёт класс RunCommand с методом reduce, который при десериализации выполняет команду reverse shell через os.system. Эта команда пытается установить обратное shell-соединение с указанным IP-адресом и портом. Скрипт PoC загружает этот вредоносный объект как артефакт в задачу ClearML, показывая, каким образом такой объект может быть использован злоумышленником при десериализации без надлежащей проверки.
Этот пример подчёркивает важность тщательной обработки и проверки сериализованных данных для предотвращения атак удалённого выполнения кода.
Предупреждение: этот код предназначен исключительно для образовательных целей и не должен выполняться в производственной среде или без соответствующих разрешений и мер безопасности.
