
С помощью этого скрипта вы можете эксплуатировать CVE-2024-24590
CVE-2024-24590 — это уязвимость, которая может быть проэксплуатирована при некорректной десериализации на стороне сервера, в данном случае — Clearml.
Когда злоумышленник создаёт вредоносный Pickle-файл, он может выполнить произвольный код на машине жертвы, которая десериализует этот Pickle-файл, что может привести к получению reverse shell для удалённого выполнения команд.
Не забудьте установить библиотеку clearml
python -m venv .g
source .g/bin/activate/
pip install clearml