
Эксплойт для чтения произвольных файлов для CVE-2024-2928 в mlflow
Эксплойт произвольного чтения файлов для CVE-2024-2928 в mlflow (в частности, в версии 2.9.2; исправлено в версии 2.11.3)
Эксплойт-код протестирован на Linux
Источник: https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
Использование: python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
После запуска укажите полный путь к файлу
Нажмите Ctrl + C для выхода