通过 ClearML 中的 Pickle 序列化演示远程代码执行漏洞
🖥️ 此脚本由 h3x0v3rl0rd 开发。
此概念验证(PoC)演示了一个涉及使用 pickle 库对 Python 对象进行序列化和反序列化的潜在安全漏洞。具体来说,它创建了一个带有 reduce 方法的 RunCommand 类,该方法在反序列化时通过 os.system 执行反向 Shell 命令。该命令尝试建立到指定 IP 地址和端口的反向 Shell 连接。该 PoC 脚本将此恶意构造的对象作为工件上传到 ClearML 任务中,展示了如果此类对象在没有适当验证的情况下被反序列化,可能会被如何利用。
此示例强调了谨慎处理和验证序列化数据以防止远程代码执行攻击的重要性。
警告:此代码仅供教育目的使用,不应在生产环境中或未经适当授权和采取安全措施的情况下执行。
