Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zenml-CVE-2024-2083-POC — Докеризированная уязвимая лаборатория, демонстрирующая CVE-2024-2083 в ZenML — уязвимость обхода пути в API логов шагов, позволяющая читать произвольные файлы. | Kitploit
Инструменты/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

Докеризированная уязвимая лаборатория, демонстрирующая CVE-2024-2083 в ZenML — уязвимость обхода пути в API логов шагов, позволяющая читать произвольные файлы.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 месяцев назадЕщё не проверено

CVE-2024-2083 – ZenML Произвольное чтение файлов PoC

Этот репозиторий демонстрирует, как воспроизвести CVE-2024-2083 — уязвимость произвольного чтения файлов в ZenML.

Проблема позволяет злоумышленнику читать файлы из файловой системы сервера, используя поле logs.uri в API-запросе /api/v1/steps. Изменяя это значение через прокси, можно выполнить обход пути и раскрыть конфиденциальные файлы через логи ZenML UI.


Обзор

  • Уязвимость: CVE-2024-2083
  • Затрагиваемое ПО: ZenML
  • Воздействие: Произвольное чтение файлов через обход пути
  • Вектор атаки: Манипуляция полем logs.uri в API-запросе /api/v1/steps

Атака работает путём перехвата API-запроса, создаваемого при запуске пайплайна, и изменения пути к URI лога.


Скачать инструмент