Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1177-PoC-reproduce — PoC для уязвимости CVE-2023-1177 в MLflow (Воспроизведение) | Kitploit
Инструменты/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

PoC для уязвимости CVE-2023-1177 в MLflow (Воспроизведение)

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MLflow CVE-2023-1177 - PoC & Воспроизведение

Этот репозиторий содержит код эксплойта Proof-of-Concept (PoC) и руководство по воспроизведению уязвимости Local File Inclusion (LFI) в MLflow, идентифицированной как CVE-2023-1177.

Информация об уязвимости:

  • CVE ID: CVE-2023-1177
  • Тип уязвимости: Local File Inclusion (LFI) / Path Traversal
  • Затрагиваемые версии: MLflow <= 2.1.1
  • Исправленные версии: MLflow >= 2.2.1 (согласно NVD — 2.2.1, но, по моему мнению, начиная с 2.3.1)
  • Описание: Уязвимость существует в том, как конечная точка GET /model-versions/get-artifact обрабатывает пути. Злоумышленник может создать версию модели (model version) с изменённым полем source, указывающим на локальный путь на сервере (используя file:///). Затем, вызвав конечную точку get-artifact с параметром path, указывающим на нужный файл (относительно изменённого source), злоумышленник может прочитать содержимое произвольных файлов в файловой системе сервера с правами пользователя, под которым работает сервер MLflow.

Настройка окружения:

  1. Установка Conda: Убедитесь, что у вас установлен Miniconda или Anaconda.
  2. Создание окружения Conda: Используйте предоставленный в этом репозитории файл environment.yml для точного воссоздания окружения, использовавшегося при тестировании:
    root@kitploit:~
    conda env create -f environment.yml
    
    Эта команда создаст окружение с именем attack (или другим, указанным в yml-файле) с Python и всеми необходимыми пакетами (включая mlflow==2.1.1, requests, pandas, databricks-cli и совместимую версию setuptools).
  3. Активация окружения:
    root@kitploit:~
    conda activate attack
    

Шаги по воспроизведению уязвимости и PoC, а также ссылка на задание, если вам лень воспроизводить — можете ознакомиться здесь: https://hackmd.io/@paultheal1en/SymHyk10kg

Скачать инструмент