Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ExploitTensorflowCVE-2021-37678 — UTN FRBA 2021 信息安全实践作业 | Kitploit
工具/GitHubGitHub/fran-cics/exploittensorflowcve-2021-37678
容器安全漏洞分析漏洞利用学习与教育Payload 开发AI 安全
GitHubfran-cics/exploittensorflowcve-2021-37678

ExploitTensorflowCVE-2021-37678

UTN FRBA 2021 信息安全实践作业

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
24年前尚未审核

CVE-2021-37678 漏洞利用

要利用此漏洞,需要启动一个 Docker 容器,其环境已准备就绪,用于运行仍包含漏洞的 Tensorflow 版本 2.2.3。 环境组成如下:

  • 64 位 AMD 架构,
  • 可执行 AVX 指令的 CPU 或 GPU
  • 64 位 Python 3.6.9 版本
  • Pip3 20.2.4 版本
  • Tensorflow 2.2.3 版本
  • PyYAML 3.12 版本

通过执行以下命令检查机器是否安装了 Docker:

root@kitploit:~
docker -v

当我们的操作系统安装好 Docker 后,在该仓库的根目录下运行以下命令来构建并启动应用:

root@kitploit:~
docker-compose build
root@kitploit:~
docker-compose up

或者,在不使用 docker compose 的情况下启动:

root@kitploit:~
docker build -t docker-exploit-tensorflow-vulnerability:1.0 . # para construir la imagen
root@kitploit:~
docker run --add-host=host.docker.internal:host-gateway --name exploit-tensorflow-vulnerability docker-exploit-tensorflow-vulnerability:1.0 # para crear y lanzar el proceso por primera vez
docker start -a exploit-tensorflow-vulnerability # para lanzar el proceso nuevamente

为使反向 shell(reverse shell)能够工作,攻击者机器上必须安装 netcat,并开启一个监听端口用于 SSH 会话。例如:

root@kitploit:~
nc -lvp 10000

然后,将通过一个恶意 AI 模型利用该漏洞,并以此与攻击者建立连接。 需要在 reverseShell.yaml 文件中配置攻击者的 IP 和监听端口。

下载工具