
Создал этот эксплойт для машины Hack The Box, Blurry.
Этот репозиторий содержит proof-of-concept эксплойт для уязвимости десериализации в ClearML, позволяющий выполнять удаленные команды. Данный эксплойт демонстрирует, как загрузить вредоносный pickle-артефакт в ClearML для получения обратной оболочки.
Перед началом убедитесь, что выполнены следующие требования:
Машина с запущенным ClearML.
Python 3.8 или выше.
Установленная библиотека clearml. Вы можете установить её с помощью pip:
pip install clearml
clearml-init
Следуйте инструкциям на экране и вставьте свои настройки конфигурации, когда будет предложено.
Запустите ваш слушатель с помощью:
nc -lvnp <your_port>
Может потребоваться минута или около того, чтобы сервер обработал полезную нагрузку, так что наберитесь терпения.
Для получения дополнительной информации об уязвимости перейдите по следующей ссылке: