Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MLflow-Vuln — Уязвимость LFI/RFI в MLflow -CVE-2023-1177 - Воспроизведена | Kitploit
Инструменты/GitHubGitHub/saimahmed/mlflow-vuln
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

Уязвимость LFI/RFI в MLflow -CVE-2023-1177 - Воспроизведена

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf

MLflow-Vulnerability

MLflow LFI/RFI уязвимость -CVE-2023-1177 - Воспроизведена

MLflow — один из самых популярных инструментов в системах машинного обучения, который используется для управления полным жизненным циклом машинного обучения. Я протестировал безопасность MLflow и воспроизвёл комбинированную уязвимость Local File Inclusion/Remote File Inclusion, которая может привести к полному захвату системы или облачного провайдера. Версии MLflow до 2.2.1 подвержены уязвимости Local File Inclusion (LFI) из-за недостаточной санитизации пользовательского ввода в API, используемом для получения версий моделей и зарегистрированных моделей. Злоумышленник может воспользоваться этим для чтения произвольных файлов в файловой системе сервера.

Воздействие:

  1. Раскрытие конфиденциальных файлов сервера (например, файлов конфигурации, ключей).
  2. Возможная компрометация системы, если злоумышленник сможет получить несанкционированный доступ к критическим системным файлам.

Устранение:

  1. Обновите MLflow до версии 2.2.1 или более поздней (устраняет уязвимость).
  2. Внедрите меры контроля доступа для вашего сервера MLflow.
Скачать инструмент